-
Подозрение на заражение
Добрый день! Помогите пожалуйста добить "бактерий" =) Месяц назад был компьютер заражен, общими усилиями сканирования AVZ, AVPtool удалось все подчистить, но производительность слегка упала. AVZ теперь не обновляется, возможно дело в роутере, но все же.
Посмотрите пожалуйста логи, может быть что-то осталось...
Все сделал по правилам, файлы прилагаю. Заранее спасибо!
-
Пофиксить в Hijack следующие строки:
[CODE]F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O20 - AppInit_DLLs: C:\WINDOWS\system32\vksaver.dll
O21 - SSODL: UpdateCheck - {207D0A32-0C9F-4238-8359-8B18CC58B975} - C:\WINDOWS\system32\6to4svu.dll (file missing)
[/CODE]
Выполнить скрипт
[CODE]begin
DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
SetAVZPMStatus(True);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\6to4svu.dll','');
QuarantineFile('C:\WINDOWS\system32\vksaver.dll','');
DeleteFile('C:\WINDOWS\system32\vksaver.dll');
DeleteFile('C:\WINDOWS\system32\6to4svu.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Затем следующий
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end[/CODE]
файл [B]quarantine.zip[/B] закачайте по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B]
Обновите базы АВЗ
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению
-
quarantine.zip скинул, базы на моем компе так и не обновляются, видимо надо копать в сторону роутера. Обновил базы на другом компе, где инет подключен кабелем к роутеру (у меня по wi-fi). Новые логи прикрепляю.
Посмотрите пожалуйста :)
-
-
Поставил Malwarebytes' Anti-Malware, базы обновить не смог даже подключившись через кабель. AVZ аналогично не обновляется с обоих серверов, значит дело не в роутере, а в моем компе :(
Ошибка в AVZ следующая:
[IMG]http://s04.radikal.ru/i177/0912/99/d3e5d8da96a2.jpg[/IMG]
В MBАМ ошибка:
[IMG]http://s08.radikal.ru/i181/0912/c2/607d43d96328.jpg[/IMG]
Логи MBАМ прикладываю.
-
Запустить браузер и выйти в инет можете?
-
С интернетом, оперой и IE все нормально. В принципе жалобы только две, это периодическое подтормаживание системы, хотя может быть это вымысел, и ошибки при обновлении AVZ и MBAM. NOD обновляется четко. :mda:
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01141 seconds with 10 queries