-
Junior Member
- Вес репутации
- 60
Помогите пожалуйста в лечении компутера
Доброго времени суток.
Принесли мне комп - весь в вирусах. Думал справлюсь сам, а не получается. В безопасном режиме куреит не смог проверить на вирусы (и кстати, в обычном тоже) только начинается проверка так сразу же вылетает синий экран и затем перезагрузка, а что там написано не могу проверить, быстро мелькает.
Последний раз редактировалось vlad_1976; 12.12.2008 в 10:20.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('28ABC5C0-4FCB-11CF-AAX5-81CX1C635612');
QuarantineFile('c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winse32.exe','');
QuarantineFile('System.exe','');
QuarantineFile('C:\WINDOWS\sysocmgr.dll','');
DeleteService('ssmdrv');
DeleteService('eth8023');
QuarantineFile('C:\WINDOWS\system32\drivers\eth8023.sys','');
DeleteService('d4f876');
QuarantineFile('C:\WINDOWS\system32\d4f876.sys','');
DeleteService('cdralw');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\nvmini.sys','');
SetServiceStart('HBKernel32', 4);
DeleteService('HBKernel32');
QuarantineFile('C:\WINDOWS\system32\Drivers\HBKernel32.sys','');
DeleteFile('C:\WINDOWS\system32\Drivers\HBKernel32.sys');
DeleteFile('C:\WINDOWS\system32\DRIVERS\nvmini.sys');
DeleteFile('C:\WINDOWS\system32\d4f876.sys');
DeleteFile('C:\WINDOWS\system32\drivers\eth8023.sys');
DeleteFile('4F34C688.dll');
DeleteFile('C:\WINDOWS\sysocmgr.dll');
DeleteFile('System.exe');
DeleteFile('c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winse32.exe');
DeleteFile('C:\Documents and Settings\Яна\Local Settings\Temp\08.cab');
DeleteFile('C:\Documents and Settings\Яна\Local Settings\Temp\09.cab');
DeleteFile('C:\Documents and Settings\Яна\Local Settings\Temp\wmsetup.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи
Последний раз редактировалось V_Bond; 11.11.2008 в 13:12.
-
-
Junior Member
- Вес репутации
- 60
Карантин отправил.
логи предоставил.
Последний раз редактировалось vlad_1976; 12.12.2008 в 10:20.
-
выполните скрипт
Код:
begin
ClearHostsFile;
RebootWindows(true);
end.
больше ничего зловредного
-
-
Junior Member
- Вес репутации
- 60
Сообщение от
V_Bond
выполните скрипт
Код:
begin
ClearHostsFile;
RebootWindows(true);
end.
больше ничего зловредного
файл hosts не обнуляется. как был со всей ерундой внутри, так и остался.
попробовал в безопасном режиме удалить - удалился. Перегружаю комп, все возвращается опять???
Последний раз редактировалось vlad_1976; 11.11.2008 в 15:01.
Причина: добавлено
-
например при помощи FileMon посмотрите кто в него пишет
-
-
Junior Member
- Вес репутации
- 60
Сообщение от
V_Bond
например при помощи
FileMon посмотрите кто в него пишет
спасибо большое за подсказку. нашел файл в папке виндовс update.dll
он еще и в автозагрузке присутствовал и удалил его.
и спасибо за лечение!!!