Было заражение компьютера. Пролечил, но проблемы остались. Очень долгая загрузка системы, через некоторое время теряется сеть. Иногда долго выключается система. Проверьте, пожалуйста. Вот логи.
Printable View
Было заражение компьютера. Пролечил, но проблемы остались. Очень долгая загрузка системы, через некоторое время теряется сеть. Иногда долго выключается система. Проверьте, пожалуйста. Вот логи.
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('1180015786.exe','');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте повторные логи по [URL="http://virusinfo.info/pravila_old.html"]правилам[/URL] п.2 и 3 раздела Диагностика.([COLOR="Blue"]virusinfo_syscheck.zip;hijackthis.log[/COLOR])
Код выполнил. Карантин выслал:
Файл сохранён как 101021_143353_virus_4cc017117f7cd.zip
Размер файла 560
MD5 d95cd752db43d24f2992aba2b9793307
Вот новые логи.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
DeleteFile('1180015786.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\WOW\boot','RUN_OPV20');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\WOW\boot','INS_OPV20');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- Сделайте повторный лог [COLOR="Blue"]virusinfo_syscheck.zip[/COLOR];
Система грузится в обычном режиме, но avz4 не запускается. Не запускаются еще и другие программы. А время от времени не запускается вообще ничего, даже нотпад.
Скрипт выполнил в безопасном режиме. Вот лог.
Сейчас при попытке запустить какую-нибудь программу в Total Commander, выдает сообщение о том что Total Commander заражен вирусом и закрывает его. Сейчас опять запущу антивирус в безопасном режиме.
пролечитесь [URL="http://virusinfo.info/showpost.php?p=648638&postcount=5"]так[/URL]
Обновите систему
- SP2 обновите до [URL="http://www.microsoft.com/Downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4"]Service Pack 3[/URL](может потребоваться активация)
[B]*[/B] Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
[B]*[/B] Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3, см.[URL="http://windows.microsoft.com/ru-ru/windows/help/end-support-windows-xp-sp2-windows-vista-without-service-packs?os=xp"]тут[/URL]
- Установите [URL="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]Internet-Explorer 8[/URL].(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - [URL="http://www.update.microsoft.com"]тут[/URL]
отпишитесь о проблемах
[QUOTE]пролечитесь так[/QUOTE]
Лечение не дало никаких результатов. Ничего нового не было найдено.
Система по-прежнему в нерабочем состоянии.
Буду пробовать запустить SP3, но вряд ли он запустится.
Есть ли еще идеи по поводу восстановления работоспособности системы?
- сделайте лог [URL="http://virusinfo.info/showthread.php?t=58309"][COLOR="Blue"][B]Combofix[/B][/COLOR][/URL]
Лог сделал, правда в безопасном режиме и без установленной консоли восстановления.
Удалось зайти в систему под другой учетной записью. Поставил СП3. Первое впечатление – система работает нормально. Сейчас ставлю Виндовс Апдейт.
[B]Пароли смените[/B] на всякий случай.
- [URL="http://virusinfo.info/showpost.php?p=500136&postcount=2"]Удалите ComboFix[/URL]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]