После вируса пропал общий доступ к компьютеру из сети
Отключите службу восстановления системы (см. Приложение 1 Правил).
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Код:
begin
SetAVZGuardStatus(True);
DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip');
ExecuteRepair(6);
DelCLSID('08B0E5C0-4FCB-11CF-AAX5-90401C608512');
QuarantineFile('C:\WINDOWS\system32\43.scr','');
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise.exe','');
QuarantineFile('c:\program files\rw-240\rw-240\rw-240 scantool\program\rspru.dll','');
DelCLSID('{A9A37845-A15C-CDBF-3FD5-BB6579B21DC1}');
DelCLSID('{88888888-8888-8888-8888-888888888888}');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\ad_Uoi_aXj4.dll','');
QuarantineFile('c:\windows\system32\drivers\instmsx.exe','');
DeleteFile('C:\WINDOWS\system32\drivers\Instmsx.exe');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\ad_Uoi_aXj4.dll');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise.exe');
DeleteFile('C:\WINDOWS\system32\43.scr');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил. Обновите базы AVZ.
Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Простите. Это я нахимичил.
Последний раз редактировалось AndreyKa; 18.03.2010 в 13:07.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
После вируса пропала сеть(вернее стала жутко тормозить). Лечащей касперского нашел следующие вирусы:
Trojan-Ransom.JS.SMSer.b
Net-Worm.Win32.Kolab.hfw эта зараза на всех компах
Worm.Win32.AutoIT.tc
Packed.Win32.Krap.l
Heur:Exploit script.Generic
Packed.JS.Aqent.ao
Backdoor.Win32.Knokk.v
BackDoor.Win32.Bredavi.hy
После лечени сеть востановилась, но с одним компом беда.
Пропал общий доступ. Вернее при попытке зайти через сетевое появляется окно запроса логина и пароля, но стоит Гость и логин не поменяешь, окно не активно. Пароля на гостевой конечно же нет. Ставишь пароль , это окно просто не появлятся, а пишет, что у вас к этому рессурсу нет доступа обратитесь... и т.д. Я понимаю, что изменились права политики безопасности. Проверил на сетевой доступ вообще никого нет, всё восстановил. Взял и слизал с рабочего компа.
История та же, поискал похожие темы здесь. Не получилось.
Надеюсь на вашу помощь.
Логи прилагаю.
Да еще забыл не могу выключить бранмауер(Windows). Окно не активно, выключить можно только через службы.
Все сделал. Но почему то не могу вставить сообщение , только через редактирование старого. Не могу ничего прикрепить, хотя все разрешено. Пишет, что я не имею прав. Как же мне прислать файлы.
Последний раз редактировалось Parashutik; 18.03.2010 в 12:36.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: