Добрый вечер. Попала мне в руки машинка, прошелся CureIt-ом, нашел несколько сотен паразитов, но после перезагрузки опять находит гадость. Восстановление системы отключено. Благодарю за помощь
Printable View
Добрый вечер. Попала мне в руки машинка, прошелся CureIt-ом, нашел несколько сотен паразитов, но после перезагрузки опять находит гадость. Восстановление системы отключено. Благодарю за помощь
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\winlogon.exe','');
QuarantineFile('explorer.exe,C:\RECYCLER\S-1-5-21-0219708127-6800036399-219133394-3948\yv8g67.exe','');
DeleteFile('explorer.exe,C:\RECYCLER\S-1-5-21-0219708127-6800036399-219133394-3948\yv8g67.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
Добавлю, что после нескольких минут работы, компьютер начинает тормозить, при запуске любой программы, вылетает сообщение, что не хватает системной памяти. Просканировал программой МВАМ но обновить ее нет возможности, ее базы были выпущены 29 ноября.
[url="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/url] все найденное
Удалил,изменений нет. Попробую скачать Kaspersky Virus Removal Tool и ей пройтись. Потом выложу логи avz
p.s Забыл прикрепить лог удаления, сделаю все вместе потом
Просканировал Kaspersky Virus Removal Tool, нашел бэкдор в папке систем32. Повторно просканировал систему МВАМ, после прошлого удаления появились какие то ключи в реестре, они быди удалены, лог прикрепил(прошлый лог не сохранился). Заметил одну странность. При запуске ОС, я открываю диспетчер задач и там постоянно возрастает число в графе Выделение памяти( в безопасном режиме такое не происходит). Когда это значение приближается к 1 гигабайту, тогда компьютер ловит глюк и при открытии любой программы вылетает окно Не хватает системных ресурсов для завершения операции. На системном диске есть свободное место.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('F:\autorun.inf','');
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221);
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
Карантин пустой, так как F:\autorun.inf это созданный файл спец утилитой, чтобы гадость не лезла в авторан на флешку(забыл написать в прошлом моем сообщении). Решил проблему с нехваткой системных ресурсов для завершения операции, это был процесс от МФУ панасоник, я завершил его и все стало в норме, убрал его и автозапуска, прогоню его через вирустотал на всякий случай. Спасибо всем, система начала работать нормально.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]