Вот помогаю другу лечить компьютер, нету доступа к антивирусным сайтам, компьютер периодически вылетает или зависает. Невозможно что-либо загрузить или установить или стереть. Касперский убит.
Printable View
Вот помогаю другу лечить компьютер, нету доступа к антивирусным сайтам, компьютер периодически вылетает или зависает. Невозможно что-либо загрузить или установить или стереть. Касперский убит.
Здравствуйте,
- Скачайте последнюю версию АВЗ по ссылке в правилах.
- Обновите базы АВЗ: (Файл/Обновление баз).
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
-[url="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/url]:
[code]R3 - URLSearchHook: (no name) - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\373e59cd.exe,C:\WINDOWS\system32\dqnneg.exe,
[/code]
-[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/url]:
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\WINDOWS\system32\userinit.exe','');
QuarantineFile('C:\WINDOWS\system32\373e59cd.exe','');
QuarantineFile('C:\WINDOWS\system32\dqnneg.exe','');
DeleteService('avipbb');
DeleteFile('C:\WINDOWS\system32\DRIVERS\avipbb.sys');
DeleteService('ilmzib');
DeleteService('indglhgfp');
DeleteService('lqnvycr');
DeleteService('tpdtocg');
DeleteService('zoyyqgb');
RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\diwdhstj');
RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\ilmzib');
RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\indglhgfp');
RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\lqnvycr');
RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\tpdtocg');
RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\zoyyqgb');
DeleteFile('C:\WINDOWS\system32\373e59cd.exe');
DeleteFile('C:\WINDOWS\system32\dqnneg.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
BC_DeleteSvc('avipbb');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.[/code]
После перезагрузки:
- [url="http://virusinfo.info/upload_virus.php?tid=84274"]Закачайте файл ..\avz\quarantine.zip[/url] для анализа.
- Microsoft прекратил поддержку и выпуск обновлений безопасности для ОС Windows XP, на которых не установлен Сервис Пак 3. Установите [url="http://www.microsoft.com/Downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4"]Сервис Пак 3[/url] - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить [b][color="Red"]все защитные приложения[/color][/b] (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
- Установите все [url=http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ru]важные обновления[/url].
- Обновите [url="http://www.adobe.com/go/EN_UK-H-GET-READER"]Adobe Reader[/url].
- Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
Не получается отправить карантин, доступа нету, все выше перечисленное сделал.
А так все стало нормально, только нету доступа к антивирусным сайтам.
Логи повторите.
вот
Скачайте версию AVZ 4.34
А также
Скачайте "OSAM" [url=http://www2.online-solutions.ru/ru/download_file.php?p=65580]"OSAM" (Online Solutions Autorun Manager)[/url]. В меню драйверов правой кнопкой по [B]lqnvycr[/B] и выберите "Turn Run Off", потом подтвердите перезагрузку.
html-лог работы утилиты заархивируйте и прикрепите к своему сообщению
Все так же не заходит на сайты антивирусного содержания. Не устанавливается соединение программка Utorrent, игры типа League of Legends не устанавливает соединение с сервером.
Вылетать и зависать перестало. Эсплорер больше не пытается самозавершиться каждые 10-15 минут. Осталось только вот - неприятности в части интернета.
avz 4.34 поставлено.
лог осама приложен.
лог авз приложен.
Нужны логи [B]virusinfo_syscure.zip[/B] и [B]virusinfo_syscheck.zip[/B]
вот
КидоКиллером надо пролечиться.
Выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\grjjeg.dll','');
DeleteFile('C:\WINDOWS\system32\grjjeg.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
А также
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\pmkhe.dll','');
QuarantineFile('C:\WINDOWS\System32\pmkhe','');
QuarantineFile('C:\WINDOWS\System32\pmkhe.exe','');
QuarantineFile('C:\WINDOWS\system32\kerberos.dll','');
QuarantineFile('C:\WINDOWS\system32\Drivers\lqnvycr.sys','');
DeleteFile('C:\WINDOWS\system32\Drivers\lqnvycr.sys');
DeleteFile('C:\WINDOWS\System32\pmkhe.exe');
DeleteFile('C:\WINDOWS\System32\pmkhe');
DeleteFile('C:\WINDOWS\System32\pmkhe.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
[B]Обновите базы AVZ[/B]
Сделайте новые логи
1. Кидо киллером пролечился
2. Скрипт Павла выполнил
3. Скрипт thyrex'a выполнил
4. Карантин выслал
5. Базы обновил
6. Новые логи вот
Что сейчас с проблемой?
Из симптомов осталось только то что всё равно заблокирован торрент - при этом на сайт заходит без проблем, но закачка файлов не идёт (ПО новой версии, канал интернета нормальный и всё в порядке)
И - игра League Of Legend не устанавливает соединение с сервером, хотя с сервером проблемы нет, с авторизатором так же и с интернет каналом - тоже. Видимо и тут дело в вирусе.
Остальное всё вылечено
Выполните скрипт
[code]RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Windows','Load');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Windows','Load');
[/code]Сделайте новый лог virusinfo_syscheck.zip
Проверьте также настройки Outpost
При попытке использовать скрипт пишет:
[B][микропрограмма лечения]> удален параметр Load ключа HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Windows[/B]
Даже с выключенным аутпостом не работает то, куда не идёт связь.
вот и запрошенный лог
[QUOTE='Deoz;682168']При попытке использовать скрипт пишет:[/QUOTE]Так и должно быть
Лог плохого не показывает
outpost нормально настроен...ума не приложу в чем дело =(((