Каспер обнаружил вирус, после "лечения" начались глюки, не открывались .ехе файлы и многое другое. Вроде с .ехе справился, но теперь некоторые программы то открываются, то нет.
Printable View
Каспер обнаружил вирус, после "лечения" начались глюки, не открывались .ехе файлы и многое другое. Вроде с .ехе справился, но теперь некоторые программы то открываются, то нет.
1.[URL="http://virusinfo.info/showthread.php?t=4491"]Профиксите[/URL] в HijackThis
[CODE]
O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)
[/CODE]
2.[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\WINDOWS\system32\cmdow.exe','');
QuarantineFile('D:\Program Files\Ask.com\UpdateTask.exe','');
QuarantineFile('D:\WINDOWS\system32\ntkrnlpa.exe','');
DeleteFile('D:\Program Files\Ask.com\UpdateTask.exe');
DeleteFile('D:\WINDOWS\system32\cmdow.exe');
DeleteFile('%windir%\Tasks\Scheduled Update for Ask Toolbar.job');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте повторные логи по [URL="http://virusinfo.info/pravila_old.html"]правилам[/URL] п.2 и 3 раздела Диагностика.([B]virusinfo_syscheck.zip[/B]; [B]hijackthis.log[/B])
- Сделайте лог [URL="http://virusinfo.info/showpost.php?p=457118&postcount=1"][B]MBAM[/B][/URL]
Все выше перечисленные требования были выполнены. Так же появилась проблема при загрузке видны появляется ошибка на отсутствие hall.dll, после нажатия ентер винда продолжает обычную загрузку. Прилагаю новые логи.
1.[URL="http://virusinfo.info/showpost.php?p=493584&postcount=2"]удалите[/URL] в [B]MBAM[/B]
[CODE]
Зараженные параметры в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken.
Объекты реестра заражены:
HKEY_CLASSES_ROOT\exefile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: (D:\WINDOWS\svchost.com "%1" %*) Good: ("%1" %*) -> No action taken.
Зараженные папки:
D:\Program Files\Common Files\wm\keys (Trojan.KeyLog) -> No action taken.
Зараженные файлы:
D:\Program Files\Common Files\keylog.txt (Malware.Trace) -> No action taken.
D:\WINDOWS\system32\MRS.exe (Backdoor.Bot) -> No action taken.
D:\WINDOWS\svchost.com (Virus.Neshta) -> No action taken.
[/CODE]
2.[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('D:\WINDOWS\system32\MRS.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
ExecuteRepair(1);
RebootWindows(true);
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте повторный лог [COLOR="Blue"][B]virusinfo_syscheck.zip[/B][/COLOR] и [URL="http://virusinfo.info/showpost.php?p=457118&postcount=1"][COLOR="Blue"][B]MBAM[/B][/COLOR][/URL] ;
Выкладываю новые логи:
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('verclsid.exe','');
QuarantineFile('D:\WINDOWS\svchost.com','');
DeleteFile('D:\WINDOWS\svchost.com');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(1);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте повторный лог [B]virusinfo_syscheck.zip[/B];
Повторный лог:
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('d:\windows\svchost.com');
DeleteFile('d:\windows\svchost.com');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(1);
BC_DeleteFile('d:\windows\svchost.com');
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- Сделайте повторный лог [B]virusinfo_syscheck.zip[/B];
Так же при заражении нарушилась работоспособность некоторых программ,а именно ушёл звук из видео в проигрывателей, не работают некоторые игры... При пере установки проблемы решаются, можно ли восстановить работоспособность не пере устанавливая их, и да при загрузке ОС стал выходить выбор установки и обычной загрузки ОС, можно как нибудь это убрать?
Новый лог: Опять таки этот svchost.com, Каспер незамедлительно ругается, после чего начинается эта байда с .exe
пролечитесь [URL="http://virusinfo.info/showpost.php?p=648638&postcount=5"]так[/URL]
Да, спасибо лайв сд помог, было инфицировано более 100 файлов. Ещё раз огромное спасибо за помощь!
логи сделайте еще для проверки
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]14[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] d:\\windows\\svchost.com - [B]Virus.Win32.Neshta.a[/B] ( DrWEB: Win32.HLLP.Neshta, BitDefender: Win32.Neshta.A, NOD32: Win32/Neshta.A virus, AVAST4: Win32:Neshta )[*] d:\\windows\\system32\\cmdow.exe - [B]not-a-virus:RiskTool.Win32.HideWindows.o[/B][/LIST][/LIST]