Не смог ничем убить эти трояны и черви которые обнаружил антивирь НОД32.Бился-мучился пока не нашел ваш спасительный сайт.Внимательно изучил ваши правила и все выполнил как там написано.Помогите плиз уничтожить енту мерзость :(
Printable View
Не смог ничем убить эти трояны и черви которые обнаружил антивирь НОД32.Бился-мучился пока не нашел ваш спасительный сайт.Внимательно изучил ваши правила и все выполнил как там написано.Помогите плиз уничтожить енту мерзость :(
[URL="http://www.virusinfo.info/showthread.php?t=4491"]"Пофиксите"[/URL] в HijackThis
[CODE]
F2 - REG:system.ini: UserInit=D:\WINDOWS\system32\userinit.exe,D:\WINDOWS\system32\system.exe
[/CODE]
[URL="http://virusinfo.info/showthread.php?t=7239"]В AVZ -> файл-> Выполнить скрипт[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('d:\windows\system32\system.exe');
QuarantineFile('D:\Documents and Settings\Alexey\Local Settings\Temp\18808.sys','');
QuarantineFile('d:\windows\system32\system.exe','');
QuarantineFile('D:\WINDOWS\system32\kykaun.dll','');
DeleteFile('D:\WINDOWS\system32\kykaun.dll');
DeleteFile('d:\windows\system32\system.exe');
DeleteFile('D:\Documents and Settings\Alexey\Local Settings\Temp\18808.sys');
DeleteFileMask('%Tmp%', '*.*', true);
BC_Importall;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Пришлите карантин согласно правил по ссылке [URL="http://virusinfo.info/upload_virus.php?tid=40775"]http://virusinfo.info/upload_virus.php?tid=40775[/URL]
Повторите логи по правилам.
Все выполнил как требовалось.Но нод32 по прежнему постоянно выдает сообщения о найденных Win32\Conficker.AA.червь.
После смены даты с 2070 года на сегодняшнюю 2 раза ругался sv.host.exe и я не смог отключиться от интернета,перезагрузка произошла с ошибкой.Посмотрите пожалуйста что еще мы упустили.
Пролечитесь, как написано тут [URL="http://support.kaspersky.ru/faq/?qid=208636215"]http://support.kaspersky.ru/faq/?qid=208636215[/URL].
Очистите темп папки.
Сделайте логи повторите. В том числе пункт 1 диагностики...
Все сделал.КидоКиллер запускал несколько раз и каждый раз он находит 1 червя и его уничтожает :(.Но антивирусник снова и снова находит червя.Папки в которых он находит червя через поиск не находит:(.После перезагрузки вылетает сообщение от svhost.exe "инструкция хххх обратилась по адресу хххххх память не может быть "written"".Повторил сканирование - логи ниже...
в avz
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\WINDOWS\Temp\NOD8EA6.tmp','');
DeleteFile('D:\WINDOWS\Temp\NOD8EA6.tmp');
BC_Importall;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Пришлите карантин
Заплатки поставили?
Вообще нужно ставить Service Pack3 (возможно потребуется активация) + последующие обновления.
заплатки поставить не удалось.Причина - не соответствие установленных языков(что это значит понятия не имею).С удовольствием поставил бы SP3 но ненашел ни одной ссыслки на норм сборку.Выполнил последний скрипт и повторил все логи.Черви на месте :( свхост также ругается :(.Вот новые логи...
з.ы. Так как удалось избавиться от троянов может для избавления от червей мне проще ОС переустановить?Это сработает в моей ситуации?
Какие еще сборки, SP3 тут [url]http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4[/url]
Остальное тут [url]http://www.windowsupdate.com/[/url]
[quote=Гриша;364747]Какие еще сборки, SP3 тут [URL]http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4[/URL]
Остальное тут [URL]http://www.windowsupdate.com/[/URL][/quote]
капец...обновил до СП3 и теперь винда требует активации в течении 30 дней>:(
хелп плииииз!что делать?:(
[size="1"][color="#666686"][B][I]Добавлено через 26 минут[/I][/B][/color][/size]
кхм...крякнул ОС.Сейчас проверю наличие заразі...
Все проверил утилитами и сделал полную проверку антивиром.Все в порядке все чисто вроде:beer:
Только иногда при перезагрузке свхост ругается,грит что память не можеть быть writen :/
Огромное Вам спасибо :) Так держать ребятки :)
Ничего плохого, но нужно установить и остальные обновления...