-
Вложений: 3
Недочищены вирусы
Притащили компьютер на работе.
Стандартная ситуация. При запуске WinXP уже после появления рабочего стола - синий экран и перезагрузка.
В безопасном режиме провел проверку через CureIt, затем через AVZ.
AVZ - проверка всех файлов и максимальная эвристика, затем сделал восстановление системы (все пункты, кроме воследнего и сброса настроек TCP).
В обычном режиме система стала загружаться.
На рабочем столе картинка о том, что компьютер заражен исчезла, в свойствах экрана вкладки вернулись и скринсейвер с "синими экранами смерти" получилось отключить.
Но при полной проверке Касперским, как советуют здесь, он вылетает практически в самом начале: Инструкция по адресу ххх обратилась к памяти по адресу ууу. Память не может быть "read". И дальше проверка тормозится на timer.drv. Если нажать ок на ошибке, то касперский выгружается из памяти.
Логи прилагаю :) Как можно почистить еще систему?
В безопасном режиме Касперский также вылетает.
-
[url=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в AVZ[/url]:
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\vVX3000.exe','');
QuarantineFile('C:\WINDOWS\system32\kdjeq.exe','');
QuarantineFile('C:\WINDOWS\system32\hkcmd.exe','');
QuarantineFile('C:\WINDOWS\system32\hdxjd4g.dll','');
QuarantineFile('C:\WINDOWS\system32\djki397g.dll','');
QuarantineFile('C:\WINDOWS\system32\blphcjauj0erbn.scr','');
QuarantineFile('C:\DOCUME~1\5D48~1.COM\LOCALS~1\Temp\winlagon.exe','');
DeleteFile('C:\DOCUME~1\5D48~1.COM\LOCALS~1\Temp\winlagon.exe');
DeleteFile('C:\WINDOWS\system32\blphcjauj0erbn.scr');
DeleteFile('C:\WINDOWS\system32\djki397g.dll');
DeleteFile('C:\WINDOWS\system32\hdxjd4g.dll');
DeleteFile('C:\WINDOWS\system32\kdjeq.exe');
DelBHO('B5AF0562-94F3-42BD-F434-2604812C797D');
DelBHO('B5AC49A2-94F2-42BD-F434-2604812C897D');
BC_ImportALL;
SysCleanAddFile('kdjeq.exe');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению №3 [url=http://virusinfo.info/showthread.php?t=1235]правил[/url] (загружать здесь: [url]http://virusinfo.info/upload_virus.php?tid=25390[/url] ).
Очистите временные папки и кеш браузера.
Сделайте новые логи.
Задание планировщика задач - Ваше?
-
Вложений: 3
Карантин загрузил.
Про задание в планировщике не знаю - это ПК клиента.
Думаю, можно и отключить его.
-
[QUOTE=Cyborg5022;247364]
Про задание в планировщике не знаю - это ПК клиента.Думаю, можно и отключить его.[/QUOTE]Это что-то от Hewlett-Pakkard - думаю, что надо оставить.
Сервис Пак 3 установить нужно.
В логах больше ничего зловредного не видать.
-
Касперский уже перестал вылетать. С Вашего позволения запустил бы полную проверку.
[size="1"][color="#666686"][B][I]Добавлено через 41 секунду[/I][/B][/color][/size]
SP3 в официалке уже вышел?
[size="1"][color="#666686"][B][I]Добавлено через 10 минут[/I][/B][/color][/size]
ОГРОМНОЕ СПАСИБО ЗА ПОМОЩЬ!
-
[QUOTE=Cyborg5022;247381]С Вашего позволения запустил бы полную проверку.[/QUOTE]Мз не имеем права, запретить Вам что-либо :)
[QUOTE]SP3 в официалке уже вышел?[/QUOTE]Ссылки в моей подписи видели? ;)
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]18[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00058 seconds with 10 queries