Показать полную графическую версию : [решено] Все три машины в сети заражены одной и той же нечестью - часть 2
ОС: win7 ult.
Не смог запустить безопасный режим.
Выполнил 3 и 2 скрипты в AVZ.
• Пофиксите в hijackthis
Как пофиксить в hijackthis (http://virusnet.info/forum/showthread.php?t=9)
R3 - URLSearchHook: (no name) - - (no file)
>>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
Запакуйте файл avz.exe с паролем virus и отправьте при помощи этой (http://www.oszone.net/virusnet/) формы
Скачайте AVP Tool (http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/setup_9.0.0.722_08.12.2010_14-20.exe) проверьте все локальные диски!
После этого заново скачайте AVZ v4.35 (http://devbuilds.kaspersky-labs.com/devbuilds/AVZ/avz4.zip), обновите базы (Файл -- Обновление баз) и подготовьте логи!
Также сделайте полное сканирование MBAM
Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
avz.exe отправил, логи прилагаю
avz.exe отправил
Заново отправьте, не вижу его в карантине.
Отключите:
Восстановление системы (http://virusnet.info/forum/showthread.php?t=17)
Компьютер от интернета/локальной сети
Антивирус/Файерволл
• Выполните скрипт AVZ
AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('G:\autorun.inf','');
DeleteFile('G:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(1);
ExecuteRepair(10);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
После перезагрузки выполните такой скрипт:
AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой (http://www.oszone.net/virusnet/) формы
• Исправьте через AVZ -> Файл -> Мастер поиска и устранения проблем -> Все проблемы -> отметить указанное -> Исправить
>> Повреждено меню настройки отображения папок
Также советую избавиться от всего, что нашел AVP
Сделайте новые логи AVZ!
Что с проблемой?
прогнал еще раз AVP с загрузочного диска,
Заново отправьте, не вижу его в карантине. »
не могу - удалил и установил свежий как вы и сказали(
от локалки отключил, восстановление очистил и отключил
скрипты выполнил
карантин отправил и очистил
периодически на каком нибудь ПК вылезают khx или khy, в остальном вроде чисто
контрольные логи
Ура теперь смог изменить настройки через виндовский диалок (автоперезагрузка и бамп памяти) а еще спокойно загрузился в safemode :yahoo:
з.ы. странно что на ПК не восстановился запуск и прочее... может чего осталось?
Какое устройство в вашей системе обозначается буквой G:?
zirreX,
картридер... там там все нормально: чето ему авторан от хиренса не понравился)
Больше проблем по логам не вижу. :)
Очистите временные файлы:
скачайте ATF Cleaner (http://www.atribune.org/public-beta/ATF-Cleaner.exe), запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли
если вы используете Opera, нажмите Opera - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли.
Включите восстановление системы!
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.