-
Возможно вирус.
Случайно запустил какой-то файл. После запуска файл удалился. Появились: странные процессы в диспетчере задач, лишнее в автозагрузке, скрытая папка ZZzzzz..zzz на диске C. Почистил по советам Антивирусной службы 911, но думаю, что что то осталось.
P.S. Добавил логи.
-
-
Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- [B][COLOR="Red"]Обязательно!!! Системное восстановление!!![/COLOR][/B][URL="http://virusinfo.info/pravila_old.html"] как- посмотреть можно тут[/URL]
- Выгрузите антивирус и/или Файрвол
- Закройте все программы
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetAVZPMStatus(true);
QuarantineFile('C:\Users\A656~1\AppData\Local\Temp\Iql.exe','');
QuarantineFile('C:\Windows\Ijigya.exe','');
TerminateProcessByName('C:\Windows\system32\SearchFilterHost.exe');
QuarantineFile('C:\Windows\system32\SearchFilterHost.exe','');
DeleteFile('C:\Windows\Ijigya.exe');
DeleteFile('C:\Users\A656~1\AppData\Local\Temp\Iql.exe');
DeleteFile('C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job');
DeleteFile('C:\WINDOWS\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте повторные логи по [URL="http://virusinfo.info/pravila_old.html"]правилам[/URL] п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)
-
AVZ при выполнении скрипта глючит:
Сигнатура проблемы:
Имя события проблемы: APPCRASH
Имя приложения: avz.exe
Версия приложения: 4.32.0.0
Отметка времени приложения: 2a425e19
Имя модуля с ошибкой: advapi32.dll
Версия модуля с ошибкой: 6.1.7600.16385
Отметка времени модуля с ошибкой: 4a5bd97e
Код исключения: c0000096
Смещение исключения: 00022a53
Версия ОС: 6.1.7600.2.0.0.256.1
Код языка: 1049
Дополнительные сведения 1: c396
Дополнительные сведения 2: c396f6d0bf25ca718fa81ec7f959a449
Дополнительные сведения 3: c396
Дополнительные сведения 4: c396f6d0bf25ca718fa81ec7f959a449
[size="1"][color="#666686"][B][I]Добавлено через 10 минут[/I][/B][/color][/size]
Скрипт кастрировал и выполнил: quarantine.zip - 1 кб.
-
-
[QUOTE=polword;634204]Сделайте повторные логи[/QUOTE]
Пожалуйста:
-
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('C:\Windows\system32\Drivers\ujiyodq1.sys','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
-
[CODE]Ошибка карантина файла, попытка прямого чтения (C:\Windows\system32\Drivers\ujiyodq1.sys)[/CODE]
[size="1"][color="#666686"][B][I]Добавлено через 30 секунд[/I][/B][/color][/size]
Нет такого файла
-
Выполните процедуру, описанную в первом сообщении: [url]http://virusinfo.info/showthread.php?t=3519[/url]
Page generated in 0.01091 seconds with 10 queries