AVZ - Файл - восст системы - п.17 отметить и выполнить.
После этого попробовать запустить regedit.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Все сделал:
Последний раз редактировалось Rene-gad; 25.05.2009 в 20:29.
Выполнить скрипт:
Сделать заново логи после перезагрузки.Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\AgCPanelGermanm.exe',''); DeleteService('cportclm'); DeleteService('upnphostSamSs'); DeleteFile('C:\WINDOWS\system32\AgCPanelGermanm.exe'); DeleteFile('C:\temp\cportclm.sys'); BC_ImportDeletedList; Executerepair(9); Executerepair(17); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=46455
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
О чудо! Каспер после перезагрузкипродолжил установку (я его удалял и пытался установить заново). regedit - заработал.
АВП установил, обновил, проверил. Ничего.
Не уверен, что все удалено, поэтому как было указано, высылаю логи.
По моему, получилось.
Да, в карантине что-то было. Отправил.
ЗЫ: вы мне скажете, когда у меня все будет в порядке?
Просто хочу знать, когда можно будет говорить огромное СПАСИБО! (оно конечно в стакане не булькает, но все равно приятно)
Последний раз редактировалось Bratez; 26.05.2009 в 17:05.
Да еще, Вы мне не подскажете, как теперь запустить файрвол (и надо ли)?
Запускаю службу через администрирование. Пишет:
Ошибка 5. Отказано в доступе.
Добавлено через 4 часа 2 минуты
Проблему поборол сам.
Файрвол (кстать слетала не только эта служба) стал запускаться после установки заплаток:
http://www.microsoft.com/rus/technet.../MS08-067.mspx
http://www.microsoft.com/rus/technet.../MS08-068.mspx
http://www.microsoft.com/rus/technet.../MS09-001.mspx
Это для WinXP_SP3
(может кому пригодится)
Последний раз редактировалось AlexUseAVP; 26.05.2009 в 00:53. Причина: Добавлено
Я теряюсь, куда обратиться с вопросом...
Может быть Вы сможете помочь. После вышеуказанных манипуляций у меня начал периодически слетать интернет. Самопроизвольно. Локальные хосты пингуются, внешние нет. Потом появляется опять инет. И так с периодичностью 5-10 мин. Постоянно.
Грешил на Каспера. Удалил. Ничего не поменялось.
Возможно вирус успел поковыряться в настройках политик, работы сетей, подсетей.
Подскажите, как восстановиться? Или посоветуйте утилиту, которая бы реанимировала настройки...
ЗЫ: при заражении, у меня блокировались а/вирусы, файрвол вот, начала сетка слетать. Похоже на Кидо.
Хотя, вероятно его уже нет. Т.к. КидоКиллер с Каспера скачал, проверил - чисто уже.
Добавлено через 56 минут
Подскажите мне хоть, возможно ли (встречалось ли такое), чтоб вирус перенастроил службы таким образом, чтоб с некоторой периодичностью вылетали подсети?
Последний раз редактировалось AlexUseAVP; 26.05.2009 в 13:58. Причина: Добавлено
В логах ничего подозрительного не видно.
Попробуйте применить вот эту утилиту:
http://www.veldhuizen.speedxs.nl/winsockxpfix.exe
(запустить и нажать Fix; когда отработает, будет перезагрузка).
После этого надо будет заново ввести настройки сетевых подключений.
I am not young enough to know everything...
Еще раз БОЛЬШОЕ СПАСИБО!
И за винсокспфикс спасибо. Скачал. Буду пробовать.
AgCPanelGermanm.exe_ - Backdoor.Win32.Inject.apu свежий по терминологии ЛК
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Статистика проведенного лечения:
- Получено карантинов: 4
- Обработано файлов: 18
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\agcpanelgermanm.exe - Backdoor.Win32.Inject.apu ( DrWEB: BackDoor.IRC.Nite.18 )
- c:\windows\system32\drivers\ethxegii.sys - Backdoor.Win32.IEbooot.coq ( DrWEB: Trojan.Spambot.4438, BitDefender: Trojan.Rlsloupa.A )
Уважаемый(ая) AlexUseAVP, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.