Вирус, не удаляется не чем.., после удаления восстанавливается.
Printable View
Вирус, не удаляется не чем.., после удаления восстанавливается.
virusinfo_cure.zip из темы убрать.
Убирать в "Мой кабинет" - "Вложения".
Нам нужен лог virusinfo_[B][SIZE="3"]sys[/SIZE][/B]cure.zip
[QUOTE]Результат загрузки
Файл сохранён как 090430_191024_virusinfo_cure_49f9bf6081739.zip
Размер файла 56641
MD5 c386e8784697e90f5fa689e2ab909ad7
Файл закачан, спасибо![/QUOTE]
:whistle3:
извеняюсь
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\system\1sass.exe');
QuarantineFile('c:\windows\system\1sass.exe','');
DeleteFile('c:\windows\system\1sass.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторные логи
[b]virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log [/b]
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
Вот результаты, ко всему прочему, после любого прикосновения к вирусу "1sass.exe" т.е. удаление сканирование и тд. компьютер перезагружается и зависает еще до загрузки BIOS'a и не загружается. Спасает только обнуление BIOS'a.
Верните, плиз, системе ее сегодняшнюю дату и время ;)
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\YZAXSV03\x[1].x','');
QuarantineFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\KV6JIBS5\x[1].x','');
QuarantineFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\4ZQHTHU4\x[2].x','');
QuarantineFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\4ZQHTHU4\x[1].x','');
QuarantineFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\4JGHYVM9\x[1].x','');
DeleteFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\4JGHYVM9\x[1].x');
DeleteFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\4ZQHTHU4\x[1].x');
DeleteFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\4ZQHTHU4\x[2].x');
DeleteFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\KV6JIBS5\x[1].x');
DeleteFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\KV6JIBS5\x[2].x');
DeleteFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\YZAXSV03\x[1].x');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторные логи
[b]virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log [/b]
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
шас сделаю, у меня еше такая штучка есть, точнее предположение что вирус полиморфный... т.к. шас сканировал при помощи AVZ, поражен "c:/windows/system32/drivers/parport.sys"
сделал, архив с вирусами отправил
Проблемы какие-то еще остались?
Если нет:
- Установите Сервис Пак 3 - возможно потребуется активация, и все последующие важные патчи.
- Установите IE 8
- Обновите JavaRE
есть не большая но довольно неудобная проблемка... звук пропал :( совсем... а SP3 нету, плюс к этому после удаления вируса (за что вам огромное спасибо!) пропал драйвер на какое то устройство... скорее всего стандартное...Ну главное то что звука нету...:(
[QUOTE=mallux;395573]. а SP3 нету[/QUOTE]Скачайте по ссылке в моей подписи.
[QUOTE=mallux;395573].
пропал драйвер на какое то устройство... скорее всего стандартное...Ну главное то что звука нету...:([/QUOTE]Удалите звуковую карту в диспетчере оборудования и все устройства, на которых стоит желтый восклицательный знак. Выключите ПК. Включите через 1 минуту и дайте возможность системе, самой найти новое оборудование и установить нужные драйверы.
такс... SP3 я как говорится "намутил" :) Вас кстати с праздничком... Смотрю вы даже в праздники работаете... Шас сделаю как ты написал..
[size="1"][color="#666686"][B][I]Добавлено через 1 час 8 минут[/I][/B][/color][/size]
Звук заработал, тока я по другому поступил, но главное работает, поставил SP3, IE8 не стал ставить я мазилой пользуюсь, Java еще не сделал, у меня осталась проблема при перезагурзке... комп перезагружаю, он выключается потом включается, но дальше черного экрана не идёт, винда не грузится, в прочем как и BIOS, т.е. отклика ни какого, приходится или выключать полностью питание потом заного включать, или обнолять BIOS. Помогите, может был похожий случай, или есть предположение что затронут какой то файл отвечающий за перезагрузку винды... Может мне проще будет перелить винду?
А в безопасном тоже не грузится?
Нет нажимаю перезагрузится, он завершает работу и всё... черный экран, хотя системник включен(куллеры работают, слышно что что то с харда считывается) но винда не грузится.. :( даже если в безопастном перезагружаешь всё равно не пашет...Тока если питание вырубить и заного включить.Короче перзагрузки на компе нету :)
Посмотрите последовательность поиска системы в BIOS и прикрепите файл boot.ini
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]13[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\networkservice\local settings\temporary internet files\content.ie5\kv6jibs5\x[1].x - [B]Trojan.Win32.Buzus.awaw[/B] ( DrWEB: BackDoor.IRC.Sdbot, BitDefender: Backdoor.IRCBot.ACRL )[*] c:\documents and settings\networkservice\local settings\temporary internet files\content.ie5\kv6jibs5\x[2].x - [B]Trojan.Win32.Buzus.awjc[/B] ( DrWEB: Trojan.Spambot.4433, BitDefender: Backdoor.Agent.AAFJ )[*] c:\documents and settings\networkservice\local settings\temporary internet files\content.ie5\yzaxsv03\x[1].x - [B]Trojan.Win32.Buzus.awaw[/B] ( DrWEB: BackDoor.IRC.Sdbot, BitDefender: Backdoor.IRCBot.ACRL )[*] c:\documents and settings\networkservice\local settings\temporary internet files\content.ie5\4jghyvm9\x[1].x - [B]Trojan.Win32.Buzus.awaw[/B] ( DrWEB: BackDoor.IRC.Sdbot, BitDefender: Backdoor.IRCBot.ACRL )[*] c:\documents and settings\networkservice\local settings\temporary internet files\content.ie5\4zqhthu4\x[1].x - [B]Trojan.Win32.Buzus.awaw[/B] ( DrWEB: BackDoor.IRC.Sdbot, BitDefender: Backdoor.IRCBot.ACRL )[*] c:\documents and settings\networkservice\local settings\temporary internet files\content.ie5\4zqhthu4\x[2].x - [B]Trojan.Win32.Buzus.awaw[/B] ( DrWEB: BackDoor.IRC.Sdbot, BitDefender: Backdoor.IRCBot.ACRL )[*] c:\windows\system\1sass.exe - [B]Trojan.Win32.Buzus.awjc[/B] ( DrWEB: Trojan.Spambot.4433, BitDefender: Backdoor.Agent.AAFJ )[/LIST][/LIST]