-
Junior Member
- Вес репутации
- 58
Вирус блокирует антивирусы и браузеры.
Добрый день! Видимо компьютер заражен... Происходит следующее:
при попытке установить интернет эксплорер после перезагрузки IE.exe удаляется, при попытке запускать Firefox, вылетает ошибка о неудачном запуске и так постоянно (после переустановки тоже самое), GoogleChrom запускается, но страницы не грузятся. Стоит антивирус Avira, постоянно находит кучу вирусов. Пробую ставить Avast - у него сразу же все блокируется: экран, обновления и пр., т е он становится неактивен.
Комп проверялся CureIt и AvpTool, находились и удалялись вирусы, но решение проблемы не произошло. Помогите плз..
Последний раз редактировалось anat9; 15.06.2011 в 00:33.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Доброго времени суток
Отключите компьютер от интернета, а также отключите антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\system32\drivers\surfguard.exe');
TerminateProcessByName('c:\windows\system32\drivers\safesurf.exe');
QuarantineFile('C:\WINDOWS\system32\drivers\safesurf.exe','');
QuarantineFile('C:\WINDOWS\system32\zdheig.exe','');
QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
QuarantineFile('C:\WINDOWS\system32\rrkkei.exe','');
QuarantineFile('C:\WINDOWS\system32\dbd38b.exe','');
QuarantineFile('C:\WINDOWS\system32\c1a6d6ad.exe','');
QuarantineFile('C:\WINDOWS\system32\ba98b08f.exe','');
QuarantineFile('C:\WINDOWS\system32\9c67df28.exe','');
QuarantineFile('C:\WINDOWS\system32\9a6318d7.exe','');
QuarantineFile('C:\WINDOWS\system32\7e2f27bc.exe','');
QuarantineFile('C:\WINDOWS\system32\7d735b50.exe','');
QuarantineFile('C:\WINDOWS\system32\603495b1.exe','');
QuarantineFile('C:\WINDOWS\system32\5e7b928e.exe','');
QuarantineFile('C:\WINDOWS\system32\3e63aa52.exe','');
QuarantineFile('C:\WINDOWS\system32\3a2e8729.exe','');
QuarantineFile('C:\WINDOWS\system32\1bb62777.exe','');
QuarantineFile('C:\WINDOWS\system32\rsvp.exe','');
QuarantineFile('C:\WINDOWS\system\dwm.exe','');
QuarantineFile('c:\windows\system32\drivers\surfguard.exe','');
QuarantineFile('c:\windows\system32\drivers\safesurf.exe','');
DeleteFile('c:\windows\system32\drivers\safesurf.exe');
DeleteFile('c:\windows\system32\drivers\surfguard.exe');
DeleteFile('C:\WINDOWS\system32\1bb62777.exe');
DeleteFile('C:\WINDOWS\system32\3a2e8729.exe');
DeleteFile('C:\WINDOWS\system32\3e63aa52.exe');
DeleteFile('C:\WINDOWS\system32\5e7b928e.exe');
DeleteFile('C:\WINDOWS\system32\603495b1.exe');
DeleteFile('C:\WINDOWS\system32\7d735b50.exe');
DeleteFile('C:\WINDOWS\system32\7e2f27bc.exe');
DeleteFile('C:\WINDOWS\system32\9a6318d7.exe');
DeleteFile('C:\WINDOWS\system32\9c67df28.exe');
DeleteFile('C:\WINDOWS\system32\ba98b08f.exe');
DeleteFile('C:\WINDOWS\system32\c1a6d6ad.exe');
DeleteFile('C:\WINDOWS\system32\dbd38b.exe');
DeleteFile('C:\WINDOWS\system32\rrkkei.exe');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
DeleteFile('C:\WINDOWS\system32\zdheig.exe');
DeleteFile('C:\WINDOWS\system32\drivers\safesurf.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','jsafesurf');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы.
Обновить базы AVZ при помощи автоматического обновления (Файл/Обновление баз)
Сделайте новые логи по правилам (virusinfo_syscure.zip, virusinfo_syscheck.zip и hijackthis.log)
-
-
Junior Member
- Вес репутации
- 58
Я все это проделаю, но не уверен, что AVZ обновиться, т к вирус может это тоже блокировать.
-
Junior Member
- Вес репутации
- 58
AVZ обновился...
Выкладываю новые логи...
Последний раз редактировалось anat9; 15.06.2011 в 00:33.
-
-
-
Junior Member
- Вес репутации
- 58
Да, спасибо!
Проблема решена!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 41
- В ходе лечения вредоносные программы в карантинах не обнаружены
-