|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус не пускает на сайты антивирусов |
|
[решено] Вирус не пускает на сайты антивирусов
|
Новый участник Сообщения: 3 |
Профиль | Отправить PM | Цитировать
Поймал вирус , nod32 пропустил его . теперь не могу обновить базы и вообще попасть на сайты антивирусов (кроме касперского) . Проверил CureIt`ом - обнаружил трояна , но проблема не решилась . логи прилагаются
|
|
Отправлено: 07:48, 25-02-2010 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Пофиксите в HiJack
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\4a029b4e.exe,\\?\globalroot\systemroot\system32\Fq6md9W.exe, begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('\\?\globalroot\systemroot\system32\Fq6md9W.exe',''); QuarantineFile('C:\WINDOWS\system32\4a029b4e.exe',''); DeleteFile('C:\WINDOWS\system32\4a029b4e.exe'); DeleteFile('\\?\globalroot\systemroot\system32\Fq6md9W.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполните скрипт в AVZ quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Сделайте новые логи с помощью полиморфного AVZ (февральская версия, ссылка в подписи) |
------- Отправлено: 14:44, 25-02-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать ответ от касперского
Hello, This message has been generated by the automated submission tracking system. If we already detect these files, the message below tells you how we identify this threat. Your submission will be passed to a virus analyst. bcqr00001.ini, bcqr00002.ini, bcqr00003.ini, bcqr00004.ini These files are being processed. Fq6md9W.exe - Trojan.Win32.Agent2.liy This file is detected by the latest antivirus databases. Best regards, Kaspersky Lab 10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia Tel./Fax: + 7 (495) 797 8700 http://www.kaspersky.com http://www.viruslist.com также прилагаю новые логи |
Отправлено: 06:35, 26-02-2010 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 11:45, 26-02-2010 | #4 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать спасибо большое , все заработало .
|
|
Отправлено: 11:58, 26-02-2010 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Установите SP3 (может потребоваться активация) + все новые заплатки
Установите Internet Explorer 8 Установите Adobe Acrobat 9.3 или удалите старый |
------- Отправлено: 13:09, 26-02-2010 | #6 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Не грузятся сайты антивирусов | KSW | Лечение систем от вредоносных программ | 7 | 22-02-2010 17:39 | |
Блокированы сайты антивирусов | sanich11 | Лечение систем от вредоносных программ | 22 | 01-02-2010 18:55 | |
[решено] Заблокированы сайты антивирусов | yw_prog | Лечение систем от вредоносных программ | 7 | 27-01-2010 09:39 | |
[решено] Заблокированы сайты антивирусов | Yar111 | Лечение систем от вредоносных программ | 15 | 25-01-2010 18:43 | |
[решено] Заблокированы сайты всех антивирусов. | El Caballero | Лечение систем от вредоносных программ | 14 | 25-01-2010 12:52 |
|