Показано с 1 по 5 из 5.

Антивирус XP 2008 и последствия (заявка № 39022)

  1. #1
    Junior Member Репутация
    Регистрация
    05.02.2009
    Сообщений
    10
    Вес репутации
    56

    Question Антивирус XP 2008 и последствия

    1. Штатный KIS 7 с последними обновлениями(файловый антивирус и сетевой экран only) и Opera. В процессе серфинга сам установился Антивирус XP 2008. Кис перехватил какойто процесс svhost. Потом BSOD.
    и кис уже не включился.
    2. Лечил - руками удалил папку в program files. в msconfig отрубил dumpreg и services.exe. Проверял Авирой, нодом, Malwarebytes' Anti-Malware. Сейчас стоит NOD 32 Smart Security с последними базами.
    3. Последствия.
    Неспособность работать каспера - пишет системный сбой при попытке запуска монитора.
    Вкладка брандмауэр windows серая.
    при запуске безопасного режима предлагается отменить запуск spdt.sys
    AVZ с офф сайта не позволял распаковать base и ее содержимое - взял в подписи одного из модераторов virusinfo переименованный paf.pif(на рабочем столе в папке tools)
    dumpreg и services.exe так и остались в msconfig в автозагрузке.

    То есть думаю, что не очистил до конца. Иначе как он Каспер лочит? Прошу помощи.
    Вложения Вложения
    Последний раз редактировалось Reyndjer; 05.02.2009 в 14:06.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('rssync.dll','');
     QuarantineFile('sqlctr90.dll','');
     QuarantineFile('NETFXPerf.dll','');
     QuarantineFile('C:\WINDOWS\system32\MsSip1.dll','');
     QuarantineFile('0.exe','');
     QuarantineFile('C:\WINDOWS\system32\winlogon.exe','');
     QuarantineFile('C:\Documents and Settings\User\Рабочий стол\tools\paf.pif','');
     DeleteFile('0.exe');
     DeleteFile('C:\WINDOWS\system32\MsSip1.dll');
     BC_DeleteFile('C:\WINDOWS\system32\MsSip2.dll');
     DeleteFile('C:\WINDOWS\system32\MsSip2.dll');
     DeleteFile('C:\WINDOWS\system32\MsSip3.dll');
    BC_Importall;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать новые логи.

    Загрузить карантин по http://virusinfo.info/upload_virus.php?tid=39022
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    05.02.2009
    Сообщений
    10
    Вес репутации
    56
    Done.
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    05.02.2009
    Сообщений
    10
    Вес репутации
    56
    Результат загрузкиФайл сохранён как 090205_152539_virus_498adac30cce0.zip
    Размер файла 355231
    MD5 fda3f66b6228ce43f86a01bece751b95

    Файл закачан, спасибо!

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 20
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Reyndjer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 6
      Последнее сообщение: 19.03.2009, 13:16
    2. опять Антивирус XP 2008
      От podds в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 06.03.2009, 14:56
    3. Ответов: 13
      Последнее сообщение: 22.02.2009, 08:54
    4. Антивирус 2008 - ВИРУС
      От HateViruses в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.06.2008, 01:53

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01004 seconds with 20 queries