PDA

Показать полную графическую версию : последствия вредоносов


yarcev20071
16-02-2010, 23:00
у знакомой после "лечения" компьютера от вредоносов остались проблемки.
к примеру скрытые(без возможности замены атрибута) папки windows и document and settings , не открывается диспетчер устройств(ругается на отсутствие MSIMG32.DLL), очень длительная "дозагрузка" панели пуск - не отображении на ней в трее ничего кроме значка сети.... в общем куча всего по мелочам.
проверьте пожалуйста логи.

thyrex
16-02-2010, 23:39
Система пережила нашествие файлового вируса. MSIMG32.DLL придется восстанавливать с дистрибутива или аналогичной системы

Выполните скрипт в AVZ
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\System Volume Information\_restore{6B1FADE8-031D-4717-8BD9-A8560222D417}\RP39\A0005741.dll','');
QuarantineFile('C:\WINDOWS\system32\drivers\rjnfg.sys','');
DeleteService('abp470n5');
QuarantineFile('C:\Documents and Settings\All Users\Application Data\Wyyo\wyyo145.exe','');
DeleteService('Wyyo Service');
DeleteFile('C:\Documents and Settings\All Users\Application Data\Wyyo\wyyo145.exe');
DeleteFile('C:\WINDOWS\system32\drivers\rjnfg.sys');
DeleteFile('C:\System Volume Information\_restore{6B1FADE8-031D-4717-8BD9-A8560222D417}\RP39\A0005741.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. Компьютер перезагрузится.

Выполните скрипт в AVZ
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Сделайте новые логи

yarcev20071
17-02-2010, 02:55
карантин отправил. новые логи сделал + лог gmer.
проблемы:
1- "выгрузка" и загрузка системы очень продолжительна(звук при загрузке появляется минуты через 2 после появления ярлыков рабочего стола, а значок сети минут через 5.панель пуск тоже в это время не функционирует)
2- каждый раз при загрузке выводится сообщение о некорректном завершении работы с вариантами загрузки + постоянный chkdsk диска E.(вначале было D и E. после полных "чеков" этих дисков - остался только E)
3- подключение к интернет не проходит.(сбрасывал настройки на дефолтовые...- не помогло)(с лайв сд соединение проходит без проблем)
4- папки windows и документс скрытые всё еще.
5. антивирусы не ставятся......(ранее был eset smart(не до конца удаленный) -(доудалял утилиткой от производителя)
6 - при сканировании утилитками видел упоминание в них на драйвер от видеокарты...... может удалить драйвера? и заново поставить?
жду вашей помощи.......




© OSzone.net 2001-2012