-
Вообщем как просили снял логи с бывшей заражённой ОС. Вообщем жду ваш итоговый ответ (причины такого поведения ОС и какой вирус виновник всех этих проделок).
-
Пофиксите в HiJack
[CODE]F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,c:\docume~1\alluse~1\applic~1\blocker.exe,C:\windows\system32\sdra64.exe,[/CODE]
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\docume~1\alluse~1\applic~1\blocker.exe','');
QuarantineFile('D:\php\Дедик\ipscan\system.exe','');
QuarantineFile('C:\windows\system32\sdra64.exe','');
QuarantineFile('C:\windows\system32\pavuppad.exe','');
DeleteFile('C:\windows\system32\pavuppad.exe');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
DeleteFile('C:\windows\system32\sdra64.exe');
DeleteFile('c:\docume~1\alluse~1\applic~1\blocker.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(17);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
[QUOTE] >> Заблокированы настройки системы System Restore[/QUOTE]Исправьте через [B]AVZ - Файл - Мастер поиска и устранения проблем - Все проблемы -[/B] отметить указанное - [B]Исправить[/B]
Сделайте новые логи
-
Итак. Провёл все указанные выше процедуры, залил в данную тему карантин, вот и обновлённые логи выкладываю.
-
-
Вроде как никаких проблем.
[B]Aleksandra[/B], не подскажите по какой причине была блокирована ОС ? Среди тем инфицированных файлов, что я вам предоставил - есть виновники ?
-
[QUOTE=xxs;552584][B]Aleksandra[/B], не подскажите по какой причине была блокирована ОС ?[/QUOTE]
По причине нахождения на машине сразу нескольких зловредов.
[QUOTE=xxs;552584]Среди тем инфицированных файлов, что я вам предоставил - есть виновники ?[/QUOTE]
Да, одним из виновников мог быть fdmwi.exe - [B]Virus.Win32.Agent.dk (VBA32)[/B]
-
Понятно. Огромное спасибо вам Aleksandra ! С наступающим вас рождеством. Тему думаю можно закрыть.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]10[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00971 seconds with 10 queries