-
Не выходит на сайт касперского и на ваш. Пролечил... а дальше?
Доброго ВАМ здоровья!
Отваливалась сеть при работающем инете.
На AVP не зашла, пролечил в Safe Mode - удалил заразу, но на AVP так и не заходит. Сеть по WiFi отваливается - сервера не видно и машин в сети, инет при этом работает. Настройки сети неизменны и правильные!
Помогите, пожалуйста!
Спасибо!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Папка карантина DrWeb не открывается при снесённом антивирусе!
-
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('C:\WINDOWS\system32\52a59cbc.exe','');
QuarantineFile('C:\WINDOWS\system32\847b9dbc.exe','');
QuarantineFile('C:\WINDOWS\system32\dkugtl.exe','');
DeleteFile('C:\WINDOWS\system32\dkugtl.exe');
DeleteFile('C:\WINDOWS\system32\847b9dbc.exe');
DeleteFile('C:\WINDOWS\system32\52a59cbc.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
ExecuteRepair(20);
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
- Повторите логи
-
-
Сообщение от
Olejah
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('C:\WINDOWS\system32\52a59cbc.exe','');
QuarantineFile('C:\WINDOWS\system32\847b9dbc.exe','');
QuarantineFile('C:\WINDOWS\system32\dkugtl.exe','');
DeleteFile('C:\WINDOWS\system32\dkugtl.exe');
DeleteFile('C:\WINDOWS\system32\847b9dbc.exe');
DeleteFile('C:\WINDOWS\system32\52a59cbc.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
ExecuteRepair(20);
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите файл
quarantine.zip из папки AVZ по ссылке
Прислать запрошенный карантин над первым сообщением этой темы.
- Повторите логи
Выполнил!
Логи и карантин цепляю.
Карантин почему-то чистый, только информашки.
Результат загрузки
Файл сохранён как 101113_151853_quarantine_4cde822d41dab.zip
Размер файла 1740
MD5 eb2cde87032b053ef6a9900b88644890
Файл закачан, спасибо!
-
Плохого не вижу. Что с проблемой?
-
-
разбираюсь с разрешениями в домене и пользователем...
Доступ в инет есть
СПАСИБО!
Добавлено через 2 часа 23 минуты
Странно: не сразу обозревает сеть: час прошёл прежде, чем появились машины в сети!
Последний раз редактировалось serjga; 13.11.2010 в 19:41.
Причина: Добавлено
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения вредоносные программы в карантинах не обнаружены
-