Заражен комп, не устанавливаются обновления и антивирусы

Ответить
Аватара пользователя
wensdy

Заражен комп, не устанавливаются обновления и антивирусы

Сообщение wensdy »

Здравствуйте!

Dr.Web перестал обновлять вирусные базы, уже довольно давно. Но то, что это может быть связано с действиями вирусы, я поняла совсем недавно, когда увидела, что и avast! на моем ноуте устанавливается не в полной версии, а в какой-то сокращенной. Проверила его CureIt'ом, он нашел какие-то вирусы, удалила. но всё осталось без изменения. Чистила avast'ом (моей сокращенной версией) и ещё раз Dr.Web'ом - всё время находит какие-то трояны и backdoor'ы.

Вчера чистила в safe mode DrWeb'ом - нашел:

B33E0C4DF6FA5841[1].da C:\Documents and Settings\й\DoctorWeb\Quarantine Win32.HLLW.Autohit.3438



loaderadv512[1].exe C:\Documents and Settings\й\Local Settings\Temporary Internet Files\Content.IE5\5RVMHKQN Trojan.DownLoad.39186



10009_dc[1].exe C:\Documents and Settings\й\Local Settings\Temporary Internet Files\Content.IE5\PIKI8L43 BackDoor.Tdss.381



A0176410.exe C:\System Volume Information\_restore{1EA43A15-734A-469E-B042-4257C144D31A}\RP468 Win32.HLLW.Autohit.3438



A0176411.exe C:\System Volume Information\_restore{1EA43A15-734A-469E-B042-4257C144D31A}\RP468 Win32.HLLW.Autohit.3438



ubb.exe C:\WINDOWS\system32 Trojan.DownLoad.39186



Запустила AVZ и HiJeckThis (запустились только после переименования exe файлов). Лог-файлы - ниже.

P.S. при этом я могу заходить на сайты офф.разработчиков антивирусов (пока ещё).



Помогите, пожалуйста! Возможно ли избавиться от этих вирусов без переустановки системы?
Вложения
hijackthis.zip
(4.6 КБ) 0 скачиваний
hijackthis.zip
(4.6 КБ) 0 скачиваний
Аватара пользователя
thyrex

Re: Заражен комп, не устанавливаются обновления и антивирусы

Сообщение thyrex »

Перед выполнением скрипта отключите все защитное ПО (антивирус, файрволл), включите брандмауэр Windows

Выполните скрипт в AVZ

Код:

Код: Выделить всё

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\drivers\c56f726c.sys','');
 DeleteService('c56f726c');
 DeleteFile('C:\WINDOWS\System32\drivers\c56f726c.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(9);
RebootWindows(true);
end.

Компьютер перезагрузится.

Выполнить скрипт в AVZ.

Код:

Код: Выделить всё

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на [url=mailto:newvirus@kaspersky.com]newvirus@kaspersky.com[/url]. Полученный ответ сообщите здесь.

Сделайте новые логи
Ответить

Вернуться в «Лечение систем от вредоносных программ»