-
Junior Member
- Вес репутации
- 52
Internet Security sms на номер 4460
Добрый вечер! 21 января я подцепил вирус IS на сайте playgrond.ru
Этот вирус заблокирол мою ос и запретил запуск KIS.
Искал в интернете варианты борьбы с ним. Вводил код, после перезагрузки окно исчезало, но при запуске интернет эксплорер оно сново появлялось.
Нашел ваш чудесный сайт, сделал все по инструкции, надеюсь поможете. Буду ждать ответа и дальнейших указаний. Спасибо.
Последний раз редактировалось MVControl; 22.01.2010 в 20:32.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 52
ПОМОГИТЕ!!! пожалуйстаааа!
-
Карантин пришлите по красной ссылке. Скрипт сейчас пришлю.
Добавлено через 2 минуты
Выполнить скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\Help\cmconcepts.chm:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\Help\datetime.chm:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\Help\hardware.chm:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\Help\iewebhlp.chm:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\Help\isconcepts.chm:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\Help\lpe.chm:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\Help\mmc.chm:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\Help\network.chm:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\Help\rrc.chm:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\Help\rsop.chm:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\Help\taskmgr.chm:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\Help\wab.chm:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\Help\wininstl.chm:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\Help\win_dos.chm:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\Help\wuau.chm:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\inf\915.inf:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\inf\ibmvcap.inf:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\inf\irtos4mo.inf:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\inf\mdmarn.inf:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\inf\mdmlt3.inf:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\inf\mdmsun1.inf:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\inf\mdmsupra.inf:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\inf\mdmwhql0.inf:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\inf\mdmzyxel.inf:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\inf\mstask.inf:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\inf\netbrdgs.inf:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\inf\netce3.inf:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\inf\optional.inf:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\inf\usbstor.inf:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\system32\AniGIF.ocx:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\system32\inetcpl.cpl:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\system32\msscds32.ax:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\system32\wmv8ds32.ax:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\system32\wstpager.ax:lkNxpmPR3DI:$DATA');
ExecuteRepair(6);
ExecuteRepair(11);
ExecuteRepair(17);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Повторить логи.
Последний раз редактировалось PavelA; 23.01.2010 в 10:58.
Причина: Добавлено
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 52
Карантин отправил. логи загрузил.
Скрипт выполнил.
-
Восстановление системы: включено -- надо отключить, иначе можно повторять лечение до бесконечности.
После отключения повторить скрипт.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 52
Сообщение от
PavelA
Восстановление системы: включено -- надо отключить, иначе можно повторять лечение до бесконечности.
После отключения повторить скрипт.
Вкладка "Восстановление системы" (System Restore). Поставить птичку на "Запpетить восстановление системных файлов на всех дисках" (Turn off System Restore on all drives)
У меня нет этой вкладки! а по другому я не знаю как отключить восстановление системы.
-
AVZ - Мастер поиска и устранения проблем -- Все проблемы -- отметить и выполнить.
После этого попробовать отключить "Восст. системы"
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 52
Сообщение от
PavelA
AVZ - Мастер поиска и устранения проблем -- Все проблемы -- отметить и выполнить.
После этого попробовать отключить "Восст. системы"
Так, скрипт выполнил! Логи нужны?
Заработал А/вирус.
-
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 52
Скрипт еще раз выполнил.
Логи прикрепил.
-
Junior Member
- Вес репутации
- 52
Я скрипт выполнил! логи выложил, ответьте плз. Очень жду ответа!!!!
-
выполнить скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\windows\system32\unimdm.tsp:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\inf\phdsext.inf:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\system32\dllcache\asctrls.ocx:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\system32\dllcache\inetcpl.cpl:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\system32\dllcache\mpg2data.ax:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\system32\dllcache\powercfg.cpl:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\system32\dllcache\wmv8ds32.ax:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\system32\PhysX.cpl:lkNxpmPR3DI:$DATA');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Лог после станд. скрипта №2 прислать.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 52
Все готово. логи прикрепил.
-
Выполните скрипт в AVZ:
Код:
begin
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\dllcache\mpg4ds32.ax:lkNxpmPR3DI:$DATA');
DeleteFile('C:\WINDOWS\system32\dllcache\mpg4ds32.ax:lkNxpmPR3DI');
ExecuteSysClean;
RebootWindows(true);
end.
Компьютер перезагрузится.
Больше ничего плохого не видно.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 52
Ну если на этом все, то Спасибо большое за проделанную работу!!!
-
Логи повторите на всякий случай. Побочных явлений в работе системы не осталось?
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 52
Да нет, ничего странного не замечал, все работает хорошо.
Логи мин через 20 будут, может пораньше.
-
Junior Member
- Вес репутации
- 52
Вот логи, надеюсь ничего не осталось
-
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 52
Спасибо большое ребят! Вы молодцы! Очень вам благодарен!!!