Показано с 1 по 10 из 10.

Блокировка KAV7, выключение Windows Firewall (заявка № 66879)

  1. #1
    Junior Member Репутация
    Регистрация
    11.01.2010
    Сообщений
    11
    Вес репутации
    30

    Exclamation Блокировка KAV7, выключение Windows Firewall

    Здравствуйте!

    Вчера гуляя по просторам интернет подхватил какую-то заразу. Обрушился Firefox, появился "баллон" о выключении KAV (хотя он у меня и так не был загружен), следом выскакивает "баллон" о выключении Windows Firewall тут я понимаю, что уже попался и вырубаю сеть (отключения KAV7, Windows Firewall продолжаются при почти при каждой загрузке, включаю назад Windows Firewall , KAV7 не загружаю, почему - ниже).
    Запускаю KAV7 он долго мучается и выдает какое-то сообщение о аборте или невозможности запуска. Но при этом висит в процессах , убить нельзя, процессорного времени жрет порядка 20% , но система залипает жестоко, как-будто все 100% куда-то ходя, на перезагрузку уходит очень туго. Переустановка KAV7 положения не меняет.
    Перед тем, как выполнить первую перезагрузку после заражения, заглянул в msconfig->startup обнаружил не известный мне процесс c:\programm files\plugin.exe - убил строчку загрузки и сам файл.
    Примерно так.

    Заранее спасибо!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    787
    - Закройте/выгрузите все программы кроме Internet Explorer.
    Отключите
    - ПК от интернета/локальной сети.
    - Антивирус и Файрвол.
    - Выполните скрипт AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); {ClearQuarantine;}
     StopService('msupdate');
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     QuarantineFile('c:\windows\system32\mssrv32.exe','');
     DeleteFile('c:\windows\system32\mssrv32.exe');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
     DeleteFileMask('C:\WINDOWS\TEMP\', '*.*', true);
     DeleteFileMask(GetEnvironmentVariable ('Temp'), '*.*', true);
     DelCLSID('5C255C8A-E604-49b4-9D64-90988571CECB');
     RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,'); {восстановление userinit}
     BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc('msupdate');
     SetAVZPMStatus(true);
     BC_Activate;
     RebootWindows(true);
    end.
    Система перезагрузится.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи согласно Правил (Диагностика)
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антивирус и Файрвол
    - Подключите ПК к интернету/локальной сети
    - Загрузите карантин согласно Правил (Приложение 3).
    - Прикрепите новые логи к новому сообщению в этой ветке.

  4. #3
    Junior Member Репутация
    Регистрация
    11.01.2010
    Сообщений
    11
    Вес репутации
    30
    Выполнил

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    787
    - Выполните скрипт AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); {ClearQuarantine;}
     QuarantineFile('C:\WINDOWS\system32\BrMuSNMP.dll','');
     BC_ImportAll;
    ExecuteSysClean;
     SetAVZPMStatus(false);
     BC_Activate;
     RebootWindows(true);
    end.
    Система перезагрузится.
    - Загрузите карантин согласно Правил (Приложение 3).

    Какие-нибудь жалобы есть?

  6. #5
    Junior Member Репутация
    Регистрация
    11.01.2010
    Сообщений
    11
    Вес репутации
    30
    Скрипт выполнил, карантин загрузил

    Вроде всё работает сейчас нормально (..KAV7 запустился), подозрительной активности пока не замечаю, ни с жестким диском, ни с сетевым трафиком. Наверное вылечилось ?
    Спасибо вам за ваш труд!

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    787
    Для пущей уверенности найдите вот этот файл:
    Код:
    C:\WINDOWS\system32\BrMuSNMP.dll
    заархивируйте в zip-архив с паролем virus и отправьте в Карантин.

  8. #7
    Junior Member Репутация
    Регистрация
    11.01.2010
    Сообщений
    11
    Вес репутации
    30
    Понял, выполнил.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    787
    Скорее всего, что всё чисто, но подождём ответ вирусных аналитиков.

    Добавлено через 1 час 9 минут

    Ответ получен. Чисто.
    Последний раз редактировалось gjf; 12.01.2010 в 16:29. Причина: Добавлено

  10. #9
    Junior Member Репутация
    Регистрация
    11.01.2010
    Сообщений
    11
    Вес репутации
    30
    отлично! спасибо вам еще раз!

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Trankvilizator, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Долгое выключение Windows
      От Joyman79 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 23.01.2011, 00:28
    2. задержки, долгое включение выключение
      От StepIn в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 12.10.2010, 20:04
    3. Ответов: 1
      Последнее сообщение: 19.08.2010, 21:10
    4. Выключение монитора при загрузке Windows
      От VertexOne в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.07.2010, 10:21
    5. Ответов: 5
      Последнее сообщение: 06.03.2009, 02:13

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00966 seconds with 16 queries