-
Заражение (005).
Лицензионный Касперский 7.0 вышел из строя и ПК остался без защиты. Человеческий фактор или превосходящие силы противника смяли и сокрушили защиту КАВ - мне неизвестно. Попытки повторно установить КАВ заканичивались неудачей.
Скачал КуреИт ДрВеба. Выполнил полную проверку в безопасном режиме. КуреИт поубивал вредителей. Перезагрузился. Успешно установился КАВ. Тоже нашел вредителей в систем32.
Посмотрите - здоров ПК или болен попрежнему.
Последний раз редактировалось 9073; 19.08.2008 в 10:43.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Скачайте IceSword , поищите и удалите через опцию force delete файл:
Код:
C:\WINDOWS\System32\Drivers\Winqp28.sys
C:\WINDOWS\System32\WinCtrl32.dll
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное востановление.
-Пофиксите
Код:
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\
- Выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('Winqp28');
QuarantineFile('C:\WINDOWS\System32\WinCtrl32.dll','');
QuarantineFile('C:\WINDOWS\system32\antiwpa.dll','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winqp28.sys','');
QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
DeleteFile('C:\WINDOWS\System32\Drivers\Winqp28.sys');
DeleteFile('C:\WINDOWS\system32\antiwpa.dll');
DeleteFile('C:\WINDOWS\System32\WinCtrl32.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end..
После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по красной ссылке вверху темы.
- Прикрепите логи к новому сообщению.
-
-
02
Всё сделано.
Rene-gad, не обращайте внимания на antiwpa.dll - это я ставил. Windows - пиратский у человека. Это лекарство от активации.
Последний раз редактировалось 9073; 19.08.2008 в 10:43.
-
Сообщение от
9073
Windows - пиратский у человека.
мое дело маленькое , а обновить систему надо:
Код:
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
В логах сейчас чисто, какие проблемы наблюдаете?
-
-
Всё сделано, систему обновил до SP3.
Будем наблюдать за пациентом.
Спасибо, Rene-gad.