Войти

Показать полную графическую версию : [решено] Не выйти в интернет из-за вируса


Страниц : 1 [2] 3

thyrex
06-06-2010, 19:25
coucheen, после выполнения первого скрипта ничего не изменилось? Выполняли в полиморфном AVZ?

coucheen
06-06-2010, 19:47
да, выполнила именно в полиморфном AVZ, изменений нет.
команда route-f - тоже ничего
curelit вирусов больше не обнаруживает (поставила сегодня на полное сканирование)
отправила письмо в лаб касп, вот и жду сейчас ответа (интересно, суток хватит?)
так вот, я и думаю, может, повреждение столь серьезно, что проще переустановить винд?

А вот и ответ:

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

53908682.sys,
72903692.sys

Вредоносный код в файлах не обнаружен.

С уважением, Лаборатория Касперского

thyrex
06-06-2010, 19:52
Это скорее ответ на первое послание

Сделайте такой лог http://virusinfo.info/showpost.php?p=457118&postcount=1

coucheen
06-06-2010, 19:56
Сделайте такой лог http://virusinfo.info/showpost.php?p=457118&postcount=1

чего-то ссылка не открывается

MotherBoard
06-06-2010, 20:14
Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://www.malwarebytes.org/mbam/database/mbam-rules.exe)

Только если не знаете подозрительного файла, ничего не удаляйте.. просто выложите лог..

coucheen
06-06-2010, 22:46
Anti-Malware нашел целу кучу всягого гэ, не знаю все или не все удалять..
Вопрос, почему curelit этого не увидел?

thyrex
06-06-2010, 23:08
Запустите МВАМ. Выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты)

Отметьте все пункты, кроме
Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.и нажмите "Remove Selected"
Откройте лог и скопируйте в сообщение.

MotherBoard
06-06-2010, 23:28
Вопрос, почему curelit этого не увидел? »
curelit лечит Файловый вирус, а тут прочая нечисть...

coucheen
06-06-2010, 23:35
удалила все объекты, кроме

Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter

Для проверки зашла на avast.ru - получилось! ну.. не знаю.. уже можно радоваться?))

iskander-k
07-06-2010, 00:31
Обновите АВЗ и сделайте новые логи АВЗ.

coucheen
07-06-2010, 01:03
вот, гляньте

thyrex
07-06-2010, 01:19
Логи сделаны в безопасном режиме. Переделать в нормальном

coucheen
07-06-2010, 09:47
извините, вот

thyrex
07-06-2010, 10:28
Настройки сканирования не меняли случайно?

coucheen
07-06-2010, 17:12
настройки не меняла, а что там? я ведь правильно поняла, что выполняются сначала 3, затем, после перезагрузки 2 скрипты? кстати, сегодня новая фишка: утром выключила комп (завершение работы) и ушла, а вернувшись (часов через 5), обнаруживаю, он так и не вырубился, огни горят, пришлось ткнуть в power. И вчера то же самое было.

thyrex
07-06-2010, 17:26
Попробуйте в настройках сканирования AVZ убрать метку с поиска руткитов и сделайте новые логи

coucheen
07-06-2010, 17:46
если я все сделала правильно, то вот:

coucheen
07-06-2010, 22:25
Ребята, программисты, вы простите меня за наглость, но скажите, мне есть смысл дальше ждать от вас помощи, или обратиться напрямую к специалисту?
Но в любом случае, спасибо уже за то, что вы сделали!

thyrex
07-06-2010, 22:42
По логам ничего плохого. Но логи не до конца выполняются. Причину я определить не могу :(

coucheen
07-06-2010, 23:08
вобщем-то изначальная проблема устранена - есть инет, есть сайты антивирусов, а то, что происходит сейчас, возможно, последствия вирусной атаки, хотя не знаю..
неужели аваст так тупит?




© OSzone.net 2001-2012