Необновляется Nod32 и не зайти на сайты dr.web,nod32,avz. На касперского заходит без проблем и обновляется но ничего не находит.Проверял нод32 поймал 3 вируса,Cureit поймал 8 вирусов,Касперский 1 вирус нашел.
Необновляется Nod32 и не зайти на сайты dr.web,nod32,avz. На касперского заходит без проблем и обновляется но ничего не находит.Проверял нод32 поймал 3 вируса,Cureit поймал 8 вирусов,Касперский 1 вирус нашел.
Пролечитесь так
- лог работы утилиты прикрепите к сообщению
По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
Например, C:\TDSSKiller.2.4.0_23.07.2010_15.31.43_log.txt
Просканировал высылаю логи.Gmer скачать не удалось,блокируется.
polword очень жду вашего совета))
перезагрузитесь и еще раз пройдитесь утилитой. Лог работы приложите к новому сообщению
прикрепляю логи
сайт dr.web все равно не грузится,nod32 не обновляется, на сайт avz теперь заходит.
Добавлено через 5 минут
извините что напрягаю,но не посмотрите мои логи???
Последний раз редактировалось greengh0st; 24.08.2010 в 21:17. Причина: Добавлено
- Сделайте повторный лог virusinfo_syscheck.zip;
сделал логи
еле еле стал загружаться доктор веб но только фон,перестала загружаться страница майкрософт апдейт
- Выполните скрипт в AVZ
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\podysopf'); RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\podysopf\Parameters'); RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\87636AA5D4390C90'); RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\87636AA5D4390C90\Parameters'); QuarantineFile('C:\Documents and Settings\Irina\Рабочий стол\87636AA5D4390C90\87636AA5D4390C90',''); DeleteService('87636AA5D4390C90'); QuarantineFile('klmdb.sys',''); QuarantineFile('C:\Windows\system32\drivers\klmdb.sys',''); DeleteFile('C:\Windows\system32\drivers\klmdb.sys' ); DeleteFile('klmdb.sys'); DeleteFile('C:\Documents and Settings\Irina\Рабочий стол\87636AA5D4390C90\87636AA5D4390C90'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); BC_DeleteFile('klmdb.sys'); BC_DeleteSvc('87636AA5D4390C90'); BC_DeleteSvc('podysopf'); BC_Activate; RebootWindows(true); end.
- выполните такой скрипт
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте повторный лог virusinfo_syscheck.zip;
скрипты сделал,карантин зип отправил и лог прикрепляю
- Выполните скрипт в AVZ
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); QuarantineFile('C:\WINDOWS\system32\ztjkh.dll',''); DeleteFile('C:\WINDOWS\system32\ztjkh.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\podysopf\Parameters','ServiceDll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- Сделайте повторный лог virusinfo_syscheck.zip;
- Сделайте лог Gmer
скрипт выполнил логи прилогаю,на всякий случай еще проверил мвам нашел 199 обьектов
прикрепляю логи МВАМ
удалите в MBAM все найденной кроме
Зараженные файлы:
C:\PortableSoft\Adobe Photoshop CS3.exe\PS\Msvcrt.dll (Malware.Packer.Gen) -> No action taken.
C:\PortableSoft\Adobe Photoshop CS3.exe\PS\Shfolder.dll (Malware.Packer.Gen) -> No action taken.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) greengh0st, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.