Вирус блокирующий все антивирусы, альтернативные диспетчеры задач и прочее
Добрый день!
Прошу о помощи. Заразил win 2003 server гадким вирусом. Вначале он просто блокировал антивирусы, КурИт просто отключался, загрузка с лайв юсб курита - вирусы не найдены. Смущал странный процесс в стиле 233444222:87877778.exe
На форуме нашел похожую тему http://virusinfo.info/showthread.php?t=109830
Выполнил лечение, в соответствие с реккомендациями.
После лечения наглухо пропала сеть, видимо действие вируса продолжается, особенно смущает
C:\Documents and Settings\Администратор\WINDOWS\System32\smss.exe
найти файл по этому пути невозможно, такой папки просто не существует (проводник, тотал командер)
Привожу логи HijackThis и AVZ (благо после лечения антируткитом касперского они хоть начали запускаться)
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
особенно смущает
C:\Documents and Settings\Администратор\WINDOWS\System32\smss.exe
найти файл по этому пути невозможно, такой папки просто не существует (проводник, тотал командер)
После выполнения скрипта компьютер перезагрузится!
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
begin
DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temp\7zS1.tmp\Setup.exe
','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Отправил новый карантин, привожу новые логи. Удалось после лечения поднять сеть, но интернет отказывается работать. Причем через прокси юзергейт интернет идет...
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: