Junior Member
Вес репутации
53
"Систему заели вириусы".. (или "проблемы со звуком")
Суть вот в чем. Как только переустановлю виндоус, через несколько перезагрузок (а иногда и сразу) начинает хрипеть звук. Проверяясь авз - ничего странного не находит. Проверяясь Malwarebyte's Anti-Malware находит несколько гадостей (Backdoor что-то там.. и Disable security). Как только удаляю эти вирусы - звук нормализуется. А после перезагрузки опять. Иногда проблема решалась банальным способом, выведенным методом тыка: после "выхода из системы" и "завершения работы пользователя" с новым входом все исправлялось (и тут же мальвейр пищал о вирусах). Диск с виндоусом старый (2007го), но проверенный, ставил с него систему уже раз 10 и раньше никаких проблем не было. Сразу говорю: обновиться до сервис пака 3 не могу, ибо он не дружит с моей звуковой. Подскажите плиз, как убить эту заразу раз и навсегда!
Последний раз редактировалось devilon; 17.12.2009 в 17:02 .
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Выполните скрипт в avz
Код:
begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
QuarantineFile('F:\WORD.exe','');
QuarantineFile('F:\autorun.inf','');
QuarantineFile('E:\WORD.exe','');
QuarantineFile('E:\autorun.inf','');
QuarantineFile('D:\WORD.exe','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('C:\WORD.exe','');
QuarantineFile('C:\autorun.inf','');
end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Junior Member
Вес репутации
53
скрипт выполнил, карантин загрузил.
Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('spos.sys');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\WORD.exe');
DeleteFile('D:\autorun.inf');
DeleteFile('D:\WORD.exe');
DeleteFile('E:\autorun.inf');
DeleteFile('E:\WORD.exe');
DeleteFile('F:\autorun.inf');
DeleteFile('F:\WORD.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Junior Member
Вес репутации
53
done
п.с. после перезагрузки как обычно снова хрипеть начал...
Вложения
Выполните скрипт в avz
Код:
begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system\svchost.exe','');
QuarantineFile('C:\WINDOWS\system32\system.exe','');
DeleteFile('F:\WORD.exe');
DeleteFile('F:\autorun.inf');
DeleteFile('E:\WORD.exe');
DeleteFile('E:\autorun.inf');
DeleteFile('D:\WORD.exe');
DeleteFile('D:\autorun.inf');
DeleteFile('C:\WORD.exe');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\WINDOWS\system32\system.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
Junior Member
Вес репутации
53
done. хрипит как и раньше
Вложения
Последний раз редактировалось devilon; 17.12.2009 в 18:51 .
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
QuarantineFile('C:\autorun.inf','');
TerminateProcessByName('c:\windows\system32\system.exe');
QuarantineFile('c:\windows\system32\system.exe','');
TerminateProcessByName('c:\windows\system\svchost.exe');
QuarantineFile('c:\windows\system\svchost.exe','');
DeleteFile('c:\windows\system\svchost.exe');
DeleteFile('c:\windows\system32\system.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','svchost');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','system');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\WORD.exe');
DeleteFile('D:\autorun.inf');
DeleteFile('D:\WORD.exe');
DeleteFile('E:\autorun.inf');
DeleteFile('E:\WORD.exe');
DeleteFile('F:\autorun.inf');
DeleteFile('F:\WORD.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
53
Гораздо лучше. Что с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
53
огромное спасибо!!! на данный момент проблема не появлялась, надеюсь не даст о себе знать и в будущем.
Итог лечения
Статистика проведенного лечения:
Получено карантинов: 3 Обработано файлов: 32 В ходе лечения обнаружены вредоносные программы:
c:\windows\system32\system.exe - Worm.Win32.AutoRun.dju ( DrWEB: Win32.HLLW.Autoruner.1886, BitDefender: Worm.Generic.39794, NOD32: Win32/AutoRun.QQ worm, AVAST4: Win32:Trojan-gen ) c:\word.exe - Worm.Win32.AutoRun.dju ( DrWEB: Win32.HLLW.Autoruner.1886, BitDefender: Worm.Generic.39794, NOD32: Win32/AutoRun.QQ worm, AVAST4: Win32:Trojan-gen ) d:\word.exe - Worm.Win32.AutoRun.dju ( DrWEB: Win32.HLLW.Autoruner.1886, BitDefender: Worm.Generic.39794, NOD32: Win32/AutoRun.QQ worm, AVAST4: Win32:Trojan-gen ) e:\word.exe - Worm.Win32.AutoRun.dju ( DrWEB: Win32.HLLW.Autoruner.1886, BitDefender: Worm.Generic.39794, NOD32: Win32/AutoRun.QQ worm, AVAST4: Win32:Trojan-gen ) f:\word.exe - Worm.Win32.AutoRun.dju ( DrWEB: Win32.HLLW.Autoruner.1886, BitDefender: Worm.Generic.39794, NOD32: Win32/AutoRun.QQ worm, AVAST4: Win32:Trojan-gen )