-
Junior Member
- Вес репутации
- 58
ekav,Администратор и hijack this
Ну собственно,проблема вот в чем.
Подхватил ekav(Internet Security с текстом K210315200 на номер 4460)
Проблема в чем.Через LiveCd чистил реестр HiJack This Работает(через LCD) дальше.Счас систему подчистил,запускает антивирусы.в том числе AVZ,Cure It. но HiJack THis не запускает.реестр чистил уже с зараженной оси.Диспетчер задач включил,включил вроде все,что можно,но
1.Вирус администратор(как его убить)
2.HiJack This запустил,особо не представляю,что там удалять,но использую анализатор,выдал один файл.
3. каким методом или скриптом в AVZ можно добить остатки вируса,разобрасанные на машине?
Если данный вопрос поднимался,заранее прошу прощения,в посике искал не нашел.
повторяюсь редактор реестра работает,Avz Тоже,диспетчер задач тоже.
P.S.как убрать администратора не имею представления,так как ниразу с этим даже не сталкивался.
Заметил еще момент присутствия вируса,при выполнении какого либо скрипта в AVZ не происходит перезагрузки,ну как сказать,черный экран и мышкой могу двигать.Впринципе в любой момент когда требуется перезагрузка,она до конца не происходит.
Последний раз редактировалось iandubrovsky; 22.01.2010 в 19:02.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
-
-
Junior Member
- Вес репутации
- 58
Up!по причине моей ошибки,нужна как никак помощь.спасибо.
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('G:\autorun.inf','');
QuarantineFile('C:\WINDOWS\Temp\hqX8ZJCq.sys','');
DeleteFile('C:\WINDOWS\Temp\hqX8ZJCq.sys');
DeleteFile('G:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
-
-
Junior Member
- Вес репутации
- 58
система повисает при перезагрузке,на сохранении параметров.
-
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- g:\autorun.inf - Trojan.Win32.AutoRun.oc ( BitDefender: Trojan.AutorunINF.Gen, AVAST4: BV:AutoRun-AF [Wrm] )
-