-
Безопасный режим умер
Приносу извинения относительно не соответсвия правилам моего обраения, это обьясняется рядом причин:
1) невозможность, или временные неудачи в использовании указаного ПО - не из под оперы не из под эксплоэра не получилось стянуть утилиту - которая 600 кб. Курит работать напрочь отказывается - видимо вирь которого я заполучил знает о угрозе и сьедает его как только видит. пробовал переименовать файл - в таком случае курит жалуется на enigue которое он якобы не видит... остается только АВЗ, который работает с переименованого ярлыка ( пока не переименовал - и его вирь успешно закрывал)
2) Безопасный режим умер
Теперь о синптомах: блокирован диспетчер и Регистр, существенно упала скорость Интернет
Что пробовал: переустановил ОС (ХП сп-3) с полным форматом С:\ - не помогло.
что делать? с радостью выполню требования правил как только это представится возможным (или если это возможно - скажите как)
зараннее благодарен.
-
Сделайте логи полиморфным AVZ (ссылка в подписи)
-
сканировал не в безопасном и только утилитой АВЗ
-
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetServiceStart('abp470n5', 4);
DeleteService('abp470n5');
SetServiceStart('NetLogSrv', 4);
DeleteService('NetLogSrv');
QuarantineFile('C:\WINDOWS\system32\drivers\oleqko.sys','');
TerminateProcessByName('c:\windows\system32\drivers\001\svchost.exe');
TerminateProcessByName('c:\windows\system32\drivers\svchost.exe');
QuarantineFile('c:\windows\system32\drivers\001\svchost.exe','');
QuarantineFile('c:\windows\system32\drivers\svchost.exe','');
DeleteFile('c:\windows\system32\drivers\svchost.exe');
DeleteFile('c:\windows\system32\drivers\001\svchost.exe');
DeleteFile('C:\WINDOWS\system32\drivers\oleqko.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Система заражена файловым вирусом. Лечитесь так [url]http://virusinfo.info/showpost.php?p=306441&postcount=2[/url] (образ скачивать на чистой машине)
После этого сделаете новые логи
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\alcmtr.exe - [B]Virus.Win32.Sality.aa[/B] ( DrWEB: Win32.Sector.12, BitDefender: Win32.Sality.OG, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Sality )[*] c:\windows\system32\drivers\svchost.exe - [B]Virus.Win32.Mkar.e[/B] ( DrWEB: Win32.HLLP.Mrak.2, BitDefender: Win32.Mkar.E, NOD32: Win32/Mkar.E virus, AVAST4: Win32:Mkar )[/LIST][/LIST]
Page generated in 0.01342 seconds with 10 queries