Показать полную графическую версию : [решено] Не выйти в интернет из-за вируса
coucheen, после выполнения первого скрипта ничего не изменилось? Выполняли в полиморфном AVZ?
coucheen
06-06-2010, 19:47
да, выполнила именно в полиморфном AVZ, изменений нет.
команда route-f - тоже ничего
curelit вирусов больше не обнаруживает (поставила сегодня на полное сканирование)
отправила письмо в лаб касп, вот и жду сейчас ответа (интересно, суток хватит?)
так вот, я и думаю, может, повреждение столь серьезно, что проще переустановить винд?
А вот и ответ:
Здравствуйте,
Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.
53908682.sys,
72903692.sys
Вредоносный код в файлах не обнаружен.
С уважением, Лаборатория Касперского
Это скорее ответ на первое послание
Сделайте такой лог http://virusinfo.info/showpost.php?p=457118&postcount=1
coucheen
06-06-2010, 19:56
Сделайте такой лог http://virusinfo.info/showpost.php?p=457118&postcount=1
чего-то ссылка не открывается
MotherBoard
06-06-2010, 20:14
Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://www.malwarebytes.org/mbam/database/mbam-rules.exe)
Только если не знаете подозрительного файла, ничего не удаляйте.. просто выложите лог..
coucheen
06-06-2010, 22:46
Anti-Malware нашел целу кучу всягого гэ, не знаю все или не все удалять..
Вопрос, почему curelit этого не увидел?
Запустите МВАМ. Выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты)
Отметьте все пункты, кроме
Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.и нажмите "Remove Selected"
Откройте лог и скопируйте в сообщение.
MotherBoard
06-06-2010, 23:28
Вопрос, почему curelit этого не увидел? »
curelit лечит Файловый вирус, а тут прочая нечисть...
coucheen
06-06-2010, 23:35
удалила все объекты, кроме
Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter
Для проверки зашла на avast.ru - получилось! ну.. не знаю.. уже можно радоваться?))
iskander-k
07-06-2010, 00:31
Обновите АВЗ и сделайте новые логи АВЗ.
coucheen
07-06-2010, 01:03
вот, гляньте
Логи сделаны в безопасном режиме. Переделать в нормальном
coucheen
07-06-2010, 09:47
извините, вот
Настройки сканирования не меняли случайно?
coucheen
07-06-2010, 17:12
настройки не меняла, а что там? я ведь правильно поняла, что выполняются сначала 3, затем, после перезагрузки 2 скрипты? кстати, сегодня новая фишка: утром выключила комп (завершение работы) и ушла, а вернувшись (часов через 5), обнаруживаю, он так и не вырубился, огни горят, пришлось ткнуть в power. И вчера то же самое было.
Попробуйте в настройках сканирования AVZ убрать метку с поиска руткитов и сделайте новые логи
coucheen
07-06-2010, 17:46
если я все сделала правильно, то вот:
coucheen
07-06-2010, 22:25
Ребята, программисты, вы простите меня за наглость, но скажите, мне есть смысл дальше ждать от вас помощи, или обратиться напрямую к специалисту?
Но в любом случае, спасибо уже за то, что вы сделали!
По логам ничего плохого. Но логи не до конца выполняются. Причину я определить не могу :(
coucheen
07-06-2010, 23:08
вобщем-то изначальная проблема устранена - есть инет, есть сайты антивирусов, а то, что происходит сейчас, возможно, последствия вирусной атаки, хотя не знаю..
неужели аваст так тупит?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.