Показано с 1 по 15 из 15.

Проблема восстановления системы, пораженной вирусом (заявка № 48654)

  1. #1
    Junior Member Репутация
    Регистрация
    24.06.2009
    Сообщений
    20
    Вес репутации
    32

    Thumbs up Проблема восстановления системы, пораженной вирусом

    Компьютер товарища [был] заражен вирусами. KAV v7 не стартовал свою службу, доступ к известным антивирусным сайтам был закрыт, regedit не работал (но диспетчер задач запускался, обычно не то - не то), установка триалов NOD32 и DrWeb - безуспешно. MKS online сканер нашел Heur.W32 (в процессе services.exe) и Worm.Sobig.f.dam (какой-то файл с левым именем) и переименовал их.
    Дома на флешке KAV определил Net-Worm.Win32.kido.ih. Скачал KK_v3.4.7.exe, просканил - вирус был cured, использовал опции восстановления согласно описания утилиты. Проверил c помощью DrWeb Live CD - ничего.Почстил кэш и куки интеренет эксплорера и оперы (не знаю нужно ли было для оперы, но эт браузер по умолчанию), сторонней программой почистил ошибки в реестре. В результате получил доступ на антивирусные сайты откуда скачал новую CureIt (ниче не нашла) и Removal tool (в переименованном процессе services(1).exe нашла Email-Worm.Win32.Joleee.bsq).
    Попытка восстановить системные файлы sfc утилитой ниче не дала, тк диск с которого ставилась винда канул в Лету (искали, во все места заглядывали)
    Результат:KAV так и не работает, regedit не работает даже после создания необходимых ключей при помощи стороннего редактора, AVZ вообще не запускается.
    В Removal tool создал лог. HiJackThis скачал только сейчас - дома, поэтому его лога пока нет.
    Запустил проверку online сканером f-secure, результатов пока не знаю.
    Помогите восстановить систему.
    Заранее благодарен.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Выполните скрипт:
    Код:
    begin
    ExecuteRepair(9);
    RebootWindows(true);
    end.
    После перезагрузки все должно заработать.

    Запустите AVZ, обновите ее базы, установите драйвер расширенного мониторинга (AVZPM), перезагрузите компьютер и сделайте комплект логов, как описано в разделе Диагностика правил.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    24.06.2009
    Сообщений
    20
    Вес репутации
    32
    Bratez,

    Благодарю, что так скоро ответили. Вечером попробую. Скрипт я так понимаю нужно запускать в Removal Tool (AVZ не запускается). Если все получится, логи пришлю.
    А нельзя ли узнать краткое описание проблемы??
    Последний раз редактировалось S14v4; 25.06.2009 в 08:31.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Цитата Сообщение от S14v4 Посмотреть сообщение
    Скрипт я так понимаю нужно запускать в Removal Tool?
    Да.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    24.06.2009
    Сообщений
    20
    Вес репутации
    32
    Regedit работает. AVZ все равно не запускается( так что логов нет..

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,685
    Вес репутации
    3028
    Попробуйте переименовать AVZ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    ... или использовать полиморфный AVZ (ссылка в подписи у thyrex).
    I am not young enough to know everything...

  9. #8
    Junior Member Репутация
    Регистрация
    24.06.2009
    Сообщений
    20
    Вес репутации
    32
    Благодарю всех за участие!! Вы мне очень помогли. AVZ запустился после переименования. Использовал опцию AVZ восстановления. После перезагрузки системы заработал антивирус. Осталось теперь почистить систему от всякого хлама)

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,685
    Вес репутации
    3028
    ... и выложить логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    24.06.2009
    Сообщений
    20
    Вес репутации
    32
    Цитата Сообщение от thyrex Посмотреть сообщение
    ... и выложить логи
    логи...
    PS: автозапуск скриптами так и не выключается, windows update не запускается (пишет 'отказано в доступе'). Обновление баз avz и последующая проверка не показали присутствия вирусов, антивирус также ниче не нашел.. ??..
    Вложения Вложения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    выполните скрипт
    Код:
    begin
     QuarantineFile('C:\WINDOWS\System32\Drivers\imagedrv.sys','');
     end.
    пришлите карантин согласно приложения 3 правил
    выполните http://virusinfo.info/showthread.php?t=43700

  13. #12
    Junior Member Репутация
    Регистрация
    24.06.2009
    Сообщений
    20
    Вес репутации
    32
    Цитата Сообщение от V_Bond Посмотреть сообщение
    пришлите карантин согласно приложения 3 правил
    выполните http://virusinfo.info/showthread.php?t=43700
    Карантин прислал. После выполнения операций по указанной ссылке запустилось обновление. Благодарю.

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    imagedrv.sys -В присланном Вами файле не найдено ничего вредоносного.

  15. #14
    Junior Member Репутация
    Регистрация
    24.06.2009
    Сообщений
    20
    Вес репутации
    32
    Цитата Сообщение от V_Bond Посмотреть сообщение
    imagedrv.sys -В присланном Вами файле не найдено ничего вредоносного.
    Значит тему можно закрывать. Благодарю за поддержку.

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) S14v4, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Explorer после восстановления системы
      От Digan в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 05.08.2010, 14:03
    2. Нет точек восстановления системы (заявка №15560)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 3
      Последнее сообщение: 15.04.2010, 05:00
    3. Пропали точки восстановления системы
      От vladovs в разделе Microsoft Windows
      Ответов: 0
      Последнее сообщение: 12.05.2009, 10:24
    4. Отключение восстановления системы
      От AndyTacker в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 13.02.2009, 11:20
    5. Отключение восстановления системы ?
      От dmi69 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 19.10.2006, 12:44

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01520 seconds with 17 queries