-
Junior Member
- Вес репутации
- 53
Вирус,или червь.
Здравствуйте=)Требуется помощь....
Значит так,как-то подцепил заразу,не знаю как.
- Сначала с самого заметного,вырубается интернет(время всегда разное,от часа до 3).Включается только после перезагрузки компьютера.Само соединение говорит,что подключено, и не отключается!
- Когда пытаюсь сделать скрытые папки видимыми,через секунды 5 они обратно скрытые,то есть я делаю через сервис...=> Свойства папки...=>вид..
- Не могу зайти в безопасном режиме,компьютер сразу же перезагружается.
- HiJackThis делаю логи,как только сканирование завершено,при клике в любое место компьютер перезагружается.
Я не смог сделать логи HiJackThis ,поэтому прикреплю только virusinfo_syscure.zip и virusinfo_syscheck.zip,Так же при проверки антивирусами ничего не находит, НО были парочку тревог у Nod32 на экране реального времени.
Если нужно,прикрепил логи в Текстовом документе,предварительно засунув в архив для безопасности.
Буду очень благодарен всем вам!^^
Последний раз редактировалось POWerrrr; 07.06.2011 в 10:27.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) POWerrrr, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\crssc.exe','');
DeleteService('Netmanm');
TerminateProcessByName('c:\windows\system32\igfxwl32.exe');
QuarantineFile('c:\windows\system32\igfxwl32.exe','');
DeleteFile('c:\windows\system32\igfxwl32.exe');
DeleteFile('C:\WINDOWS\system32\crssc.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Обновите базы AVZ
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
Извините,но карантин пуст...после перезагрузки он стал пустой O_o...сам видел,что он был,а сейчас пуст...логи я сделал!
-
Заразы в логах не видно.
Выполните скрипт в AVZ:
Код:
begin
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(10);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.
Компьютер перезагрузится.
Что с проблемами?
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 53
Скрипт еще не сделал,проблема исчезла удалением тех двух EXEшников=)сделаю этот скрипт и отпишусь!
-
Junior Member
- Вес репутации
- 53
Таакс,проблема исчезла=)спасибо вам большое,уже второй раз вы меня спасаете=)
Добавлено через 40 секунд
просто,огромное спасибо!!!=)
Последний раз редактировалось POWerrrr; 08.06.2011 в 07:13.
Причина: Добавлено