PDA

Показать полную графическую версию : Заражен комп, не устанавливаются обновления и антивирусы


wensdy
19-08-2009, 12:57
Здравствуйте!
Dr.Web перестал обновлять вирусные базы, уже довольно давно. Но то, что это может быть связано с действиями вирусы, я поняла совсем недавно, когда увидела, что и avast! на моем ноуте устанавливается не в полной версии, а в какой-то сокращенной. Проверила его CureIt'ом, он нашел какие-то вирусы, удалила. но всё осталось без изменения. Чистила avast'ом (моей сокращенной версией) и ещё раз Dr.Web'ом - всё время находит какие-то трояны и backdoor'ы.
Вчера чистила в safe mode DrWeb'ом - нашел:
B33E0C4DF6FA5841[1].da C:\Documents and Settings\й\DoctorWeb\Quarantine Win32.HLLW.Autohit.3438

loaderadv512[1].exe C:\Documents and Settings\й\Local Settings\Temporary Internet Files\Content.IE5\5RVMHKQN Trojan.DownLoad.39186

10009_dc[1].exe C:\Documents and Settings\й\Local Settings\Temporary Internet Files\Content.IE5\PIKI8L43 BackDoor.Tdss.381

A0176410.exe C:\System Volume Information\_restore{1EA43A15-734A-469E-B042-4257C144D31A}\RP468 Win32.HLLW.Autohit.3438

A0176411.exe C:\System Volume Information\_restore{1EA43A15-734A-469E-B042-4257C144D31A}\RP468 Win32.HLLW.Autohit.3438

ubb.exe C:\WINDOWS\system32 Trojan.DownLoad.39186

Запустила AVZ и HiJeckThis (запустились только после переименования exe файлов). Лог-файлы - ниже.
P.S. при этом я могу заходить на сайты офф.разработчиков антивирусов (пока ещё).

Помогите, пожалуйста! Возможно ли избавиться от этих вирусов без переустановки системы?

thyrex
19-08-2009, 15:07
Перед выполнением скрипта отключите все защитное ПО (антивирус, файрволл), включите брандмауэр Windows

Выполните скрипт в AVZ
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\drivers\c56f726c.sys','');
DeleteService('c56f726c');
DeleteFile('C:\WINDOWS\System32\drivers\c56f726c.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(9);
RebootWindows(true);
end. Компьютер перезагрузится.

Выполнить скрипт в AVZ.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Сделайте новые логи




© OSzone.net 2001-2012