-
Junior Member
- Вес репутации
- 67
Не устанавливается антивирус
Вроде, система чистая (проверял свежим CureIt!), а процедура установки полноценного "Доктора" (DrWeb 5.0) обрывается на полдороге. Может, всё-таки сидит какой-то зловред?
Странно то, что после выполнения скрипта "Скрипт сбора информации для раздела "Помогите!" virusinfo.info" создается НУЛЕВОЙ virusinfo_syscheck.htm
Последний раз редактировалось Ивпал; 08.06.2010 в 12:45.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('G:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\twext.exe','');
QuarantineFile('C:\WINDOWS\Temp\startdrv.exe','');
DeleteService('NDnet1');
QuarantineFile('C:\WINDOWS\system32\ksys.sys','');
DeleteService('abp470n5');
QuarantineFile('C:\WINDOWS\system32\drivers\lqvjkg.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\lqvjkg.sys');
DeleteFile('C:\WINDOWS\system32\ksys.sys');
DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
DeleteFile('C:\WINDOWS\system32\twext.exe');
AutoFixSPI;
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи + такой http://www.gmer.net/
-
-
Junior Member
- Вес репутации
- 67
Карантин пуст.
Gmer нашел и деактивировал rootkita.
Логи прилагаю.
Последний раз редактировалось Ивпал; 08.06.2010 в 12:45.
-
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\SSVICHOSST.exe','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Six28.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Lbb11.sys','');
DeleteService('Lbb11');
DeleteService('Six28');
DeleteFile('C:\WINDOWS\System32\Drivers\Lbb11.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Six28.sys');
DeleteFile('C:\WINDOWS\system32\SSVICHOSST.exe');
DeleteFile('C:\Windows\Tasks\At1.job');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!!!
Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам
-