-
Вложений: 2
Прошу помочь разобраться
Прошу помочь разобраться с таким явлением, комп может перегрузиться в любой момент (зависание-"синий экран"-перезагрузка), но, есть второй момент, который собственно и показывает на возможное заражение, при проверке НОДом (да и любым другим приложением) при прохождении скана папки Виндовс комп зависает, а если точнее выразиться - затираются все заголовки окон, приложений, выдаются сообщения о нехватке памяти, сторонние программы не запускаются.......
[U]скан-логи AVZ выполнены в безопасном режиме[/U], т.к. невозможно закончить операцию, [U]логи HijackThis выполнены в обычном[/U]
P.S.
добавлю небольшую предысторию, недавно была вирусная атака, сайт был вродь безобидный (файлообменник) и в момент зависла машина и перезагрузилась, НОД и Коммодо (файрволл) соответственно пропустили, последний потом перестал запускаться вообще, загрузился с флешки, AVZ вродь нашел и обезвредил целую пачку (Trojan.Win32.Buzus, Monder, Boran) может лечение прошло некорректно?
-
Особо злобного ничего не видно.
Для зачистки от Адваре выполнить:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll','');
DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
QuarantineFile('d:\75efb771de5787e2db34124e9be0\wgasetup.exe','');
QuarantineFile('C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe','');
QuarantineFile('C:\Program Files\AskBarDis\bar\bin\AskService.exe','');
DeleteService('ASKUpgrade');
DeleteService('ASKService');
DeleteFile('C:\Program Files\AskBarDis\bar\bin\AskService.exe');
DeleteFile('C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe');
DeleteFile('d:\75efb771de5787e2db34124e9be0\wgasetup.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\WgaSetup','EventMessageFile');
DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Повторить логи.
-
Вы были правы, все это проделки самой системы, уже вродь не проявляется.
Просто удалил МС Офис 2к7 и Коммодо файрволл, почистил машину несколькими прогами и вродь все ок.
Спасибо за помощь!
:beer:
Page generated in 0.01458 seconds with 10 queries