Заблокировался nod32 4.2, многие антивирусные программы не запускаются, opera и firefox тоже...получилось сделать логи ComboFix и Gmer...
Подскажите, какие скрипты нужно выполнить?
Заранее спасибо!
Printable View
Заблокировался nod32 4.2, многие антивирусные программы не запускаются, opera и firefox тоже...получилось сделать логи ComboFix и Gmer...
Подскажите, какие скрипты нужно выполнить?
Заранее спасибо!
Скопируйте текст ниже в блокнот и сохраните как файл с названием [B]CFScript.txt[/B] на рабочий стол.
[CODE]KillAll::
File::
c:\windows\system32\zrzcvz.exe
c:\windows\system32\perfc019.dat
c:\windows\system32\perfh019.dat
c:\program files\Common Files\jqyrg4inedzz13m
c:\windows\system32\perfc009.dat
c:\windows\system32\perfc009.dat
Driver::
NetSvc::
Folder::
c:\program files\Common Files\B39A8E3Da
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"
FileLook::
DirLook::[/CODE]
После сохранения переместите [B]CFScript.txt[/B] на пиктограмму [B]ComboFix.exe[/B].
[IMG]http://i076.radikal.ru/1003/e5/554faea12baf.gif[/IMG]
Когда сохранится новый отчет [B]ComboFix.txt[/B], прикрепите его к сообщению.
Запустился nod32...браузеры пока не пробовал...)))
выкладываю лог ComboFix...
- Сделайте логи по [URL="http://virusinfo.info/pravila_old.html"]правилам[/URL] п.1-3 раздела Диагностика.([COLOR="Blue"]virusinfo_syscure.zip;virusinfo_syscheck.zip; hijackthis.log[/COLOR])
вот логи...сделал вроде по правилам...гляньте их!
Эта вресия АВЗ слишком устарела, необходимо скачать [URL="http://z-oleg.com/secur/avz/download.php"]новую версию[/URL], обновить базы, переделать логи.
логи последней версии АВЗ...
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
[URL="http://virusinfo.info/showthread.php?t=4905"]- Системное восстановление[/URL]
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в АВЗ[/URL] -
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('C:\RECYCLER\S-1-5-21-329068152-1979792683-839522115-1003\Dc34.bat','');
DeleteFile('C:\RECYCLER\S-1-5-21-329068152-1979792683-839522115-1003\Dc34.bat');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
ExecuteRepair(1);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Пришлите файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ по ссылке [COLOR="Red"][B][U]Прислать запрошенный карантин[/U][/B][/COLOR] над первым сообщением этой темы.
- Что с проблемой?
браузеры заработали...нод32 тоже...вроде все в порядке!
Огромное спасибо за помощь!!!
Подскажите как в дальнейшем избежать такой не приятной ситуации как эта?
Рекомендуется
- Установить все [url=http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ru]важные обновления[/url].
- Установить [url="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]IE 8[/url] - даже если Вы им не пользуетесь.
Для того, чтобы обезопасить себя в дальнейшем, рекомендую почитать - [URL="http://virusinfo.info/showthread.php?t=30339"]http://virusinfo.info/showthread.php?t=30339[/URL]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]