-
К сожалению, после запуска скрипта - появляется ошибка (скрипт не выполняется) и происходит перезагрузка.
Замечу, что теперь перезагрузка происходит с зависанием, т.е. висит окно "Завершение сеанса" и возобновление загрузки не происходит. Приходится нажимать reset.
-
лог, после неудачного выполнения предыдущего скрипта
-
попробуйте удалить C:\autorun.inf и C:\ekugb3.bat
так [url]http://virusinfo.info/showthread.php?t=17228[/url]
затем сделайте лог авз
-
Скачала, распаковала, но при запуске - вылетает синий экран смерти.
В безопасном режиме тоже невозможно загрузиться, все тот же синий экран.
Какие еще будут предложения кроме переустановки windows :(
-
выполните скрипт
[code]
begin
SetAVZPMStatus(True);
RebootWindows(true);
end.
[/code]
повторите лог авз
-
Со своего ПК вышлю завтра свежий ЛОГ AVZ (сейчас отписала тут с др.пк), т.к. с моего пошел мощный исходящий трафик, и сайты практически не грузятся.
-
вот стандарт скрипт сбора инфо. [U]Вирус стал время от времени блокировать выход на ваш сайт и на касперски.[/U]
-
загрузитесь с какого-нибудь LiveCD и попробуйте удалить файлы C:\autorun.inf и C:\ekugb3.bat
-
т.е нажать в Антивирусе Касперского "создать диск аварийного восстановления", загрузится с него, и с помощью IceSword найти и удалить те файлы?
[size="1"][color="#666686"][B][I]Добавлено через 3 часа 17 минут[/I][/B][/color][/size]
С помощью [B]Антивируса Касперского создала аварийный диск[/B], в биосе сделала загрузку [B]с CDROM[/B], но загрузится не могу. [B]Выдает ошибку при загрузке.[/B]
Пропадает последняя надежда на удаление этого вируса.
[B]Доступ к сайтам появился кстати.[/B] Но систему эти файлы [B]C:\autorun.inf и C:\ekugb3.bat[/B] так и [U]не покидают[/U].
Как можно избавиться от этого вируса, выматывает ((
[B][COLOR="Red"]Что-нибудь известно, о файле который я высылала в карантин (по ссылке выше)? Может обновления какие-нибудь выйдут... ?[/COLOR][/B]
p.s. при технологии активного лечения Касперским, на последнем % лечения, происходит перезагрузка. Зараженные файлы остются в системе.
[size="1"][color="#666686"][B][I]Добавлено через 2 часа 45 минут[/I][/B][/color][/size]
Этот вирус более чем хитёр...Вредоносные Файлы C:\autorun.inf и C:\ekugb3.bat нигде не отображались, с полчаса назад я,уже совсем отчаянная, зашла в диск С - вкладка СЕРВИС - свойства папки - ВИД - и убрала галочку с СКРЫВАТЬ ЗАЩИЩЁННЫЕ СИСТЕМНЫЕ ФАЙЛЫ(РЕКОМЕНДУЕТСЯ) .... И о чудо! Эти файлы стали призрачно отображаться (полупрозрачные) Ну хоть какой-то сдвиг!.. Далее я пыталась удалит их с помощью 59_DeleteDoctor.rar, unlocker1.9.0.exe и всё снова безрезультатно! Что делать дальше, уже и не знаю... Я в полном расстройстве!
-
пролечитесь [URL="http://virusinfo.info/showpost.php?p=648638&postcount=5"]так[/URL]
если не получится загрузитесь с [URL="http://www.freedrweb.com/livecd/?lng=ru"]LiveCD [/URL] и попробуйте удалить эти файлы
-
Хорошо попробую.
Хочу сказать, что смогла загрузить систему в безопасном режиме. [B]Сделала свежие логи, может что то увидите.[/B]
Файлы [B]autorun.inf, ekugb3.bat повреждены, и невозможно прочесть.[/B]
Программа[B] IceSWord[/B] запустилась в безопасном режиме, выполнила инструкции по удалению autorun.inf, ekugb3.bat - файлы , к сожалению [B]удалены не были.[/B]
-
- Сделайте лог [URL="http://virusinfo.info/showthread.php?t=40118"][COLOR="Blue"][B]Gmer[/B][/COLOR][/URL]
-
Лог Гмер сделать не получается. после того, как начинается сканирование, выползает синий экран.
-
[QUOTE=polword;725919]пролечитесь [URL="http://virusinfo.info/showpost.php?p=648638&postcount=5"]так[/URL]
если не получится загрузитесь с [URL="http://www.freedrweb.com/livecd/?lng=ru"]LiveCD [/URL] и попробуйте удалить эти файлы[/QUOTE]
тогда попробуйте так
-
[QUOTE=polword;726146]тогда попробуйте так[/QUOTE]
Запустила систему с [COLOR="Green"][B]Dr.Web LiveCD[/B][/COLOR]
Идет сканирование, и эти [U]файлы он обнаружил[/U], по окончанию проверки, видимо можно будет их [B]удалить[/B].
[code][B]c:\autorun.inf[/B] infected with [COLOR="Red"][B]win32.HLLW.Autoruner.1469[/B][/COLOR]
и [B]c:/ekugb3.bat[/B] infected with
[COLOR="#ff0000"][B]Trojan.MulDrop.6474[/B][/COLOR]
[/code]
[I]После удаления, сделаю свежие логи и вышлю.[/I]
-
будем надеяться на лучший результат. Ждем логи
-
После удачной безопасной загрузки с LiveCD удалось удалить оба файла, после загрузилась обыкновенно, в папке С эти привидения-зловреды уже не найдены! Сделала все нужные скрипты и ЛОГ. Свет в конце тоннеля вроде замерцал...
-
1.[URL="http://virusinfo.info/showthread.php?t=4491"]Профиксите[/URL] в HijackThis
[CODE]
O4 - Startup: PowerReg Scheduler.exe
[/CODE]
2.[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
DeleteFile('C:\Qoobox\Quarantine\C\_autorun_.inf.zip');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- [URL="http://virusinfo.info/showpost.php?p=500136&postcount=2"]Удалите ComboFix[/URL]
Обновите систему
- Установите [URL="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]Internet-Explorer 8[/URL].(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - [URL="http://www.update.microsoft.com"]тут[/URL]
- поставте [URL="http://get.adobe.com/reader/otherversions/"]Adobe Reader 9.4[/URL] или удалите старый.
После обновления:
- Откройте файл [URL="http://df.ru/~kad/ScanVuln.txt"]ScanVuln.txt[/URL]. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
На этом можно считать лечение законченным.
-
Всё выполнила по инструкции, можно облегчённо выдохнуть... Вирус покинул компьютер!
[B]СПАСИБО ОГРОМНОЕ [U]polword[/U] и V_Bond за помощь!!![/B]
P.S Почувствовала себя жертвой фильма ужасов =)
-
Оказывается, это не конец.
[B][COLOR="Red"]Антивирус снова находит зараженный файл. И не может его удалить[/COLOR][/B]. Каждый раз при загрузке системы одно и тоже сообщение. Обнаружен вирус.
Page generated in 0.00806 seconds with 10 queries