не запускается касперский 2010, блокирован диспетчер, реестр и безопасный режим, может еще что. логи прилагаются...
[ATTACH]255283[/ATTACH]
[ATTACH]255284[/ATTACH]
[ATTACH]255285[/ATTACH]
Printable View
не запускается касперский 2010, блокирован диспетчер, реестр и безопасный режим, может еще что. логи прилагаются...
[ATTACH]255283[/ATTACH]
[ATTACH]255284[/ATTACH]
[ATTACH]255285[/ATTACH]
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
[URL="http://virusinfo.info/showthread.php?t=4905"]- Системное восстановление[/URL]
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в АВЗ[/URL] -
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\windows\system32\xp-7c140f88.exe');
QuarantineFile('C:\DOCUME~1\001\LOCALS~1\Temp\E_4\shell.fne','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\rsrhtp.pif','');
QuarantineFile('C:\thumbs.db','');
QuarantineFile('C:\DOCUME~1\001\LOCALS~1\Temp\E_4\krnln.fnr','');
QuarantineFile('c:\windows\system32\xp-7c140f88.exe','');
DeleteFile('C:\rsrhtp.pif');
DeleteFile('C:\DOCUME~1\001\LOCALS~1\Temp\E_4\shell.fne');
DeleteFile('C:\DOCUME~1\001\LOCALS~1\Temp\E_4\krnln.fnr');
DeleteFile('C:\DOCUME~1\001\LOCALS~1\Temp\E_4\internet.fne');
DeleteFile('C:\DOCUME~1\001\LOCALS~1\Temp\E_4\eAPI.fne');
DeleteFile('C:\DOCUME~1\001\LOCALS~1\Temp\E_4\dp1.fne');
DeleteFile('C:\DOCUME~1\001\LOCALS~1\Temp\E_4\com.run');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
ExecuteRepair(11);
ExecuteRepair(17);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Пришлите файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ по ссылке [COLOR="Red"][B][U]Прислать запрошенный карантин[/U][/B][/COLOR] над первым сообщением этой темы.
- [B]Обновите базы.[/B]
- Повторите логи.
обновил базы касперского просканил....новые логи и карантин
[ATTACH]255551[/ATTACH]
[ATTACH]255552[/ATTACH]
[ATTACH]255553[/ATTACH]
[ATTACH]255554[/ATTACH]
[QUOTE]>>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных[/QUOTE]
Пришлите файл avz.exe запакованным в архив ZIP с паролем: [COLOR="Red"]virus[/COLOR] по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
я переименовал exe'шник т.к. вирусы мешали
- avezka.zip уберите из вложений и загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- пролечитесь [URL="http://virusinfo.info/showthread.php?t=15927"]так[/URL]
- Сделайте повторные логи по [URL="http://virusinfo.info/pravila_old.html"]правилам[/URL] п.1-3 раздела Диагностика.(virusinfo_syscure.zip;virusinfo_syscheck.zip; hijackthis.log)
просканил в безопасном режиме cureit, нашел трояны. отчеты собрал новой avz
[ATTACH]256171[/ATTACH]
[ATTACH]256172[/ATTACH]
[ATTACH]256173[/ATTACH]
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
[URL="http://virusinfo.info/showthread.php?t=4905"]- Системное восстановление[/URL]
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в АВЗ[/URL] -
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\thumbs.db','');
QuarantineFile('C:\rsrhtp.pif','');
QuarantineFile('C:\autorun.inf','');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\rsrhtp.pif');
DeleteFile('C:\thumbs.db');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('SCU',2,2,true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine2.zip');
end.[/CODE]
Пришлите файл [B][COLOR="Red"]quarantine2.zip[/COLOR][/B] из папки AVZ по ссылке [COLOR="Red"][B][U]Прислать запрошенный карантин[/U][/B][/COLOR] над первым сообщением этой темы.
- [B]Обновите базы[/B]
- Повторите логи.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]