-
Junior Member
- Вес репутации
- 53
Хвосты и остатки от вирусов
Доброго времени суток! Почистил систему от вирусов (Download master). Лечил подключением винта к здоровому компу и сканом от AVP. Остался заблоченным диспетчер задач, редактор реестра и восстановление системы. Логи AVZ, HiJack прилагаются... Посмотрите, плз..
Последний раз редактировалось keeper_c; 29.12.2009 в 10:05.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 53
Народ, гляньте, плз вся ли зараза вышла?? 5 часов жду
-
Пофиксить в HijackThis
Код:
O20 - AppInit_DLLs: C:\WINDOWS\system32\lmqwap.dll
ПК перезагрузите.
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\lmqwap.dll','');
DeleteFile('C:\WINDOWS\system32\lmqwap.dll');
QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(11);
ExecuteRepair(17);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
-
-
Junior Member
- Вес репутации
- 53
Папка карантина была чиста, после фикса от хиджека убралась только одна та строка. Комп работает нормально. Имеет смысл новые логи?
-
Сообщение от
keeper_c
Имеет смысл новые логи?
Новые логи сделайте
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-