-
Internet Security
Добрый день.
Проблема следующая на ноутбуке, вылетает окно со следующим текстом:
"Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере. Для продолжения работы и очистки от вирусов и троянов необходимо получить код активации... и т.д."
Запустить AVZ не удалось, как только вхожу в папку с AVZ компьютер перезагружается. С антивирами тоже самое, в лучшем случае получается зайти в папку с антивиром, но при запуске выдает ошибки, в итоге антивир не запускается и выскакивает окно Internet Security.
1. Скачал LiveCD, загрузился с него, просканировал систему.
2. После этого удалось запустить AVZ. Выполнил скрипт "Скрипт лечения/карантина и сбора информации для раздела "Помогите!".
3. Перезагрузил компьютер.
4. При загрузке выдает:
"Не удается запустить Windows из-за испорченного или отсутствующего файла:
<Windows root>\system32\hal.dll.
Установите заново копию указанного выше файла."
Пытался вложить virusinfo_cure (2,37Мб) - не хочет!?
Подскажите что делать дальше, пожалуйста.
-
Выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\svcadmin.exe','');
DeleteFile('G:\autorun.inf');
DeleteFile('C:\WINDOWS\Inf\dimaps.PNF:RVCG7D');
DeleteFile('c:\windows\inf\dimaps.pnf:RVCG7D:$DATA');
ExecuteRepair(11);
ExecuteRepair(17);
BC_Importall;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
повторить логи. Прислать карантин через красную ссылку.
-
Проблема в том, что AVZ я не могу загрузить, т.к. Windows не загружается не в нормальном не в безопасном режиме, а под LiveCD у меня не удается его запустить.
virusinfo_cure Закачал через красную ссылку.
-
'C:\WINDOWS\Inf\dimaps.PNF:RVCG7D' -- удаляй с LiveCD. Это Packed.Win32.Krap.w
-
Вложений: 3
Через LiveCd и Midnight Commander удалил вышеуказанный файл.
Загрузку систем удалось восстановил с загрузочного диска XP удалением boot.ini и пересозаднием его. Использовал следующие команды:
attrib -hrs c:\boot.ini
del c:\boot.ini
bootcfg /rebuild
После загрузки системы удалось запустить AVZ и hijackthis. Все скрипты сделал.
Посмотрите пожалуйста. Думается что вирус до конца не убит, так же переживаю за целостность системы после восстановления.
-
выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\svcadmin.exe','');
ExecuteRepair(11);
ExecuteRepair(17);
ExecuteRepair(6);
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', StringReplace(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'), 'C:\WINDOWS\Inf\dimaps.PNF:RVCG7D', ''));
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Прислать карантин.
Повторить заново логи.
-
Карантин скинул по красной ссылке. (извиняюсь их получилось 2-а, первый старый, второй только что сделаный)
Логи прилагаю.
-
Полагаю ничего страшного в последних логах нет? Излечено? Можно спокойно работать?
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]13[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\inf\dimaps.pnf:rvcg7d - [B]Packed.Win32.Krap.w[/B] ( DrWEB: Trojan.Packed.19647, AVAST4: Win32:Bredolab-BR [Trj] )[*] c:\windows\inf\dimaps.pnf:rvcg7d:$data - [B]Packed.Win32.Krap.w[/B] ( DrWEB: Trojan.Packed.19647, AVAST4: Win32:Bredolab-BR [Trj] )[*] g:\autorun.inf - [B]Trojan.Win32.AutoRun.nz[/B] ( BitDefender: Trojan.AutorunINF.Gen, AVAST4: BV:AutoRun-AF [Wrm] )[/LIST][/LIST]
Page generated in 0.00400 seconds with 10 queries