Показано с 1 по 8 из 8.

Недолеченный Internet Security (заявка № 68515)

  1. #1
    Junior Member Репутация
    Регистрация
    25.01.2010
    Сообщений
    4
    Вес репутации
    53

    Thumbs up Недолеченный Internet Security

    Началось все вполне стандартно: Avast ругнулся на какие-то вирусы, потом начало вылезать окошко Internet Security - как у всех. А потом приехал я с LiveCD c Касперским, который нашел и потер пару каких-то троянов, но от Internet Security не избавил. Поигравшись с uVS я привел систему к состоянию, когда окошко Internet Security не выскакивает, иконки на рабочем столе кликаются и позволяют запускать чего хочется, но панель задач "висит". Правда минут через 15 после запуска винды что-то пикает и она "отвисает" и с виду система становится полностью рабочая, но от того не легче.
    В общем, отчаявшись побороть сам прошу помощи.
    Проверял систему Касперским, CureIt - все чисто. Также ADSSpy ничего не нашел.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    - Закройте/выгрузите все программы кроме Internet Explorer.
    Отключите
    - ПК от интернета/локальной сети.
    - Антивирус и Файрвол.
    - Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); {ClearQuarantine;}
     StopService('NTJWJXJE');
     QuarantineFile('C:\DOCUME~1\Julia\LOCALS~1\Temp\NTJWJXJE.exe','');
     DeleteFile('C:\DOCUME~1\Julia\LOCALS~1\Temp\NTJWJXJE.exe');
     DeleteFileMask('C:\WINDOWS\TEMP\', '*.*', true);
     DeleteFileMask(GetEnvironmentVariable ('Temp'), '*.*', true);
     BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc('NTJWJXJE');
     BC_Activate;
     RebootWindows(true);
    end.
    Система перезагрузится.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи согласно Правил (Диагностика)
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антивирус и Файрвол
    - Подключите ПК к интернету/локальной сети
    - Загрузите карантин согласно Правил (Приложение 3).
    - Прикрепите новые логи, а также файл avz_log.txt из папки AVZ (если таковой имеется) к новому сообщению в этой ветке.

  4. #3
    Junior Member Репутация
    Регистрация
    25.01.2010
    Сообщений
    4
    Вес репутации
    53
    Не помогло, к сожалению.
    Скрипт отработал но перегазгрузка не произошла, в карантине появилась папка с сегодняшней датой, но пустая.
    Тем не менее, я загрузился с LiveCD, c помощью uVS почистил временные файлы и проверил FAR-ом, что обе (указанные в Вашем скрипте) почистились.
    Еще раз проверил Каспером со свежими базами, все чисто.
    Дополнительно проверил на VirusTotal указанные в virusinfo_syscheck.htm подозрительные объекты: aswSP.SYS, CProCtrl.sys, Haspnt.sys - никаких проблем. А spky.sys найти (используя AVZ из под LiveCD) не удалось.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Давайте так: Вы или лечитесь сами или делаете только то, что Вам говорят. Всё, что Вы искали - это война с ветряными мельницами. Вы пытались убить системные драйвера, драйвера антивируса и драйвер эмулятора дисков.

    В логах ничего вредоносного не обнаружено.
    Миссия выполнена
    Вы можете отблагодарить хелперов, которые Вам помогли, нажав им на кнопку "Спасибо", а также и весь проект VirusInfo вот тут.

    Установите все последние обновления системы Windows и используемых программ. И вообще, постарайтесь выполнить все советы, указанные здесь - это максимально отдалит время нашей следующей с Вами встречи

  6. #5
    Junior Member Репутация
    Регистрация
    25.01.2010
    Сообщений
    4
    Вес репутации
    53
    gjf, Я ничего не пытался убивать. Только проверить, чтобы предоставить Вам больше информации. И занялся этим только после того, как указанные Вами действия не решили мою проблему.

    В логах ничего вредоносного не обнаружено.
    Шутите, да? Перехватчик, имя которого меняется при каждом запуске, а файла найти не удается - это не вредоносно? Неопределенные перехватчики IRP - тоже не вредоносно?

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Ну тогда предоставляю Вам дальнейшее лечение системы
    Наша команда тут уже бессильна!

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Перехватчик, имя которого меняется при каждом запуске, а файла найти не удается - это не вредоносно? -- Файла нет на диске, это ссылка в реестре.
    Удалите полностью Daemon tools и файл пропадет.

    Неопределенные перехватчики IRP - тоже не вредоносно? - А это от Вашего Аваста.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Junior Member Репутация
    Регистрация
    25.01.2010
    Сообщений
    4
    Вес репутации
    53
    PavelA, понятно. Ну значит меня только переустановка винды спасет. Спасибо.

  • Уважаемый(ая) pash7ka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Недолеченный комп
      От Cat_In_Black в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.11.2010, 10:12
    2. Подозрение на недолеченный вирус
      От Inquisitоr в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 13.04.2010, 08:41
    3. Недолеченный ekav
      От Mishelik в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 13.01.2010, 22:39
    4. Недолеченный iLite Net Accelerator
      От Maксим в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 27.12.2009, 15:33
    5. Недолеченный Notebook
      От Мiшелька в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 06:42

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00203 seconds with 20 queries