-
Вложений: 3
Требуется помощь.Rootkit
Доброй ночи
Компьютер был заражен вирусами. Чистил Cureit и Nod32. После увидел что заблокирован диспетчер задач и реестр.
Запустил AVZ. Выполнил восстановление системы.
Потом поставил на сканирование весь жесткий диск. Был обнаружен и блокирован RootKit в advapi32.dll и wininet.dll.
После перезагрузки запустил AVZ еще раз. RootKit был обнаружен повторно.
Кроме того программы работают нестабильно. Браузеры закрываются через несколько минут при попытке зайти на сайт yandex.ru
При попытке открыть usb флеш вылетает ошибка "oтказ в доступе"
Некотрые программы не запускаются. Вылетают с ошибкой "это действие допускается только для установленных продуктов"
Прошу помочь в решении возникшей ситуации
-
1. Отключите восстановление системы и антивирус.
2. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ:[/URL]
[CODE]begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\SCVVHSOT.exe','');
DeleteFile('C:\WINDOWS\system32\drivers\jjmpn.sys');
DeleteFile('C:\WINDOWS\system32\SCVVHSOT.exe');
DeleteFile('testin.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('abp470n5');
BC_Activate;
RebootWindows(true);
end.[/CODE]После выполнения скрипта компьютер перезагрузится!
Пришлите карантин согласно [B]приложению 3[/B] [URL="http://virusinfo.info/pravila.html"]правил.[/URL]
Загружать по ссылке: [URL]http://virusinfo.info/upload_virus.php?tid=46356[/URL]
3. Повторите логи.
Page generated in 0.01215 seconds with 10 queries