Здравствуйте. Порылся на форуме, понял, что тема не новая, но как сказано в правилах, каждый случай уникален.
Возникла проблема с доступом к локальной сети и сети интернет после удаления файла userlib.dll.
Файл был удален антивирусом NOD32.
Printable View
Здравствуйте. Порылся на форуме, понял, что тема не новая, но как сказано в правилах, каждый случай уникален.
Возникла проблема с доступом к локальной сети и сети интернет после удаления файла userlib.dll.
Файл был удален антивирусом NOD32.
[b]Отключите восстановление системы![/b] См. Приложение 1 Правил.
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
ExecuteWizard('TSW', 2, 2, true);
ExecuteRepair(14);
QuarantineFile('H:\autorun.inf','');
QuarantineFile('C:\Documents and Settings\Насичка\Cookies\userlib.dll','');
DeleteFile('H:\autorun.inf');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\vzprwptc');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\vzprwptc\Parameters');
DelSPIByFileName('C:\Documents and Settings\Насичка\Cookies\userlib.dll', false);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку [color=red][b][u]Прислать запрошенный карантин[/u][/b][/color], вверху этой темы.
[b]Обновите базы AVZ[/b].
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
файл карантина получен?
чисто.Проблема наблюдается ?
[QUOTE=snifer67;520046]чисто.Проблема наблюдается ?[/QUOTE]
нет.
Благодарю за помощь.
Для профилактики выполните в AVZ скрипт из файла [url=http://df.ru/~kad/ScanVuln.txt]ScanVuln.txt[/url] и приложите к этой теме файл avz_log.txt из под-папки [B]log[/B].
лог
При таком количестве дыр в защите ни один антивирус не спасёт. :(
[QUOTE=AndreyKa;520695]При таком количестве дыр в защите ни один антивирус не спасёт. :([/QUOTE]
Лечить отключением служб?
Нет. Отключением Интернета или установкой патчей.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] h:\autorun.inf - [B]Net-Worm.Win32.Kido.ir[/B] ( DrWEB: Win32.HLLW.Shadow, BitDefender: Worm.Autorun.VHG, AVAST4: BV:AutoRun-S [Wrm] )[/LIST][/LIST]