-
Вложений: 3
Не работают антивирусы
Добрый день, сразу же перейду к делу. На ПК был установлен антивирус синиматек, но по всей видимости он не обновлялся длительное время вследствие чего компьютер успел заразиться.
Проявлялось это длительной загрузкой рабочего стола, отпала сеть сейчас ip 0.0.0.0[U][URL="http://www.freedrweb.com/cureit/"][/URL][/U][I]Dr[/I].[I]Web[/I] CureIt! нашёл вирусы,удалил но это не исправило ситуацию.
Касперский KIS 2009 устанавливается, но значок в трее не появляется и принудительно не запускается.
Служба каспера выключена при попытке её включить выскакивает ошибка [B]1053: Служба не ответила на запрос своевременно.[/B]
Аваст устанавливается, но также не стартует.
Вот логи ПК
-
Закройте/выгрузите все программы
Отключите:
- ПК от интернета/локалки;
- антивирус и файрвол;
- [B]восстановление системы;[/B]
- пофиксить в Hijack
[CODE]F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe[/CODE]
выполнить скрипт
[CODE]begin
DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\Fxdrv.sys','');
DeleteService('FXDRV');
QuarantineFile('C:\WINDOWS\System32\Drivers\jmnitpoe.sys','');
DeleteService('jmnitpoe');
QuarantineFile('C:\WINDOWS\system32\Drivers\nnkey.sys','');
DeleteService('nnkey');
RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\Microsoft XML Parser for Java');
RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-611111193423}');
RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-611111193429}');
RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-615111193427}');
RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1131-1111-1111-611111193428}');
RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1234-1111-1111-615111193427}');
QuarantineFile('c:\windows\system32\enumrunsrv.dll','');
DeleteFile('c:\windows\system32\enumrunsrv.dll');
DeleteFile('C:\WINDOWS\system32\Drivers\nnkey.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\jmnitpoe.sys');
DeleteFile('D:\Fxdrv.sys');
BC_ImportAll;
ExecuteSysClean;
Executerepair(1);
Executerepair(6);
Executerepair(9);
Executerepair(14);
ExecuteWizard('SCU', 2, 2, true);
ExecuteWizard('PRT', 2, 2, true);
ExecuteWizard('TSW', 2, 2, true);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
BC_Activate;
RebootWindows(true);
end.[/CODE]
затем следующий
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
После выполнить:
- включите антивирус и файрволл;
- подключите ПК к интернету/локалке;
- файл [B]quarantine.zip[/B] закачайте по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B]
в шапке Вашей темы.
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
-
Спасибо
После выполнения скриптов есть изменения:
* рабочий стол загружается быстро
* KIS 2009 запускается
* сеть поднялась (роутер присвоил ip-шник)
:beer:
что интересно под IE никакие страницы не открываются хотя пинги до них ходят. (другими браузерами не ещё проверял)
новые логи прилагаются.
На карантин файл также отправил.
-----------------
UPD
[QUOTE]что интересно под IE никакие страницы не открываются[/QUOTE]
вылечил с помощью пуск-> выполнить -> netsh winsock reset c последующей перезагрузкой системы.
Больше вроде бы претензий к компьютеру нет.
-
- в логах ничего явно зловредного не обнаружено
-
В логах чисто. Рекомендую обновить Windows XP SP2 до Windows XP SP3, возможно потребуется активация, Internet Explorer v6.00 до Internet Explorer v8.00, + установите последние обновления на ОС.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]9[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\enumrunsrv.dll - [B]Trojan-Downloader.Win32.Agent.dbft[/B] ( DrWEB: Trojan.DownLoad1.36869 )[/LIST][/LIST]
Page generated in 0.00703 seconds with 10 queries