-
Вложений: 1
Целый зоопарк вирусов
[B]Симптомы:[/B]
[LIST][*]Невозможность показа скрытых файлов и папок.[*]Невозможность посещения сайтов производителей антивирусов.[*]Невозможность запуска диспетчера задач (способ, описанный здесь не помогает).[*]Невозможность запуска редактора реестра.[*]Невозможность запуска бесплатных утилит (DrWeb CureIt!, avz, однако HiJackThis работает).[*]Отвалился Symnatec(Norton) Internet Security[/LIST]
[B]Система:[/B]
Microsoft Windows XP SP2
Сканер CureIt(до его смерти) ничего не находил. Есть подозрения, что зараза расползается через домашнюю сеть (на второй машине заметил подобные симптомы).
Полиморфный AVZ сработал. Логи форум прикрепить не дал. Пробовал сканер Windows - ничего не нашёл.
--
Позже составлю запрос для второй машины.
-
Попробуй AVZ из моей подписи скачать и сделать логи.
-
Вложений: 2
Сработало. Форум почему-то запрещает мне редактировать вложения, поэтому прикрепил логи к этому посту.
-
У вас файловый вирус.
На чистом компьютере скачайте CureIt, запишите его на CD.
Сделайте полную проверку пару раз.
И с новыми логами снова к нам. Будем продолжать лечение.
Ещё вариант борьбы с ним [URL="http://support.kaspersky.ru/faq/?qid=208636131"]http://support.kaspersky.ru/faq/?qid=208636131[/URL]
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
Отключитесь от сети, отключите восстановление системы.
-
Действительно, имеет место быть этот самый Sality. Также во время недавних проверок CureIt находил некий win32.Sector17(пишу по памяти, название может быть другим). И ещё обнаружил вирус, записывающий себя на все сменные носители, состоит из autorun.inf, где прописан запуск некоего imqugq.pif. Ещё такая проблема - на одном из компьютеров полностью отвалилось подключение к сети. Проблема не аппаратная - на той же машине стоит Linux-система, где всё прекрасно работает. Настройки подключения не изменялись. Отображается якобы подключение есть, но пакеты не идут.
-
[QUOTE=Snark;362961] И ещё обнаружил вирус, записывающий себя на все сменные носители, состоит из autorun.inf, где прописан запуск некоего imqugq.pif. [/QUOTE]
Автозапуск - вред. Его нужно отключать. Дома у меня ХР с отключенным автозапуском флешек живет и процветает. Использую эту систему для лечения флешек.
-
Большое спасибо за помощь, теперь всё прекрасно работает!
-
логи сделайте для проверки...
-
Вложений: 2
Логи с первой машины. [I]Fix. Проблемы с сетью решил своими силами, просто сбились настройки.[/I]
-
Это другой компьютер?
[quote]
1) Если у Вас несколько инфицированных операционных систем или компьютеров, то Вам следует оформлять каждую систему отдельным запросом.[/quote]
-
[B]light59[/B], да, компьютер другой. Извиняюсь за невнимательность.
-
Вложений: 3
-
2 АВ не ругаются между собой?
[URL="http://www.virusinfo.info/showthread.php?t=4491"]"Пофиксите"[/URL] в HijackThis
[CODE]
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
[/CODE]
[URL="http://virusinfo.info/showthread.php?t=7239"]В AVZ -> файл-> Выполнить скрипт[/URL]
[CODE]
begin
DeleteFile('C:\WINDOWS\system32\drivers\hiqrpe.sys');
DeleteService('abp470n5');
BC_ImportDeletedList;
BC_DeleteSvc('abp470n5');
ExecuteSysClean;
ExecuteRepair(10);
ExecuteRepair(11);
ExecuteRepair(17);
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
[URL="http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4"]Установите Service Pack 3 [/URL](может потребоваться активация) + последующие обновления.
Установите AdobeReader9.0 или деинсталлируйте старый.
[size="1"][color="#666686"][B][I]Добавлено через 4 минуты[/I][/B][/color][/size]
В AVZ
файл - матсер поиска и устранения проблем.
Категория "Системные проблемы", степень опасности "Все проблемы".
Нажать пуск.
Найденное отметить и исправить.
Page generated in 0.01562 seconds with 10 queries