02.11.2010, 10:43 | #1 (ссылка) |
Новичок
Регистрация: 14.08.2010
Сообщений: 71
Репутация: 0
|
Sality. Не запускаются антивирусы
я вроде бы подхватил Sality. Не запускаются антивирусы, диспетчер задач и редактор реестра. вот логи: http://upwap.ru/1106329
Помогите пожалуйста |
02.11.2010, 11:22 | #2 (ссылка) |
Мастер
|
Асакура, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('e:\windows\temp\winvccw.exe'); TerminateProcessByName('e:\windows\temp\winhlefhn.exe'); TerminateProcessByName('e:\windows\temp\w7d271.exe'); DeleteFile('e:\windows\temp\w7d271.exe'); DeleteFile('e:\windows\temp\winhlefhn.exe'); DeleteFile('e:\windows\temp\winvccw.exe'); DeleteFile('E:\WINDOWS\system32\drivers\imqhqn.sys'); DeleteFile('C:\autorun.inf'); DeleteFile('C:\rues.pif'); DeleteFile('D:\autorun.inf'); DeleteFile('D:\fytuww.pif'); DeleteFile('E:\autorun.inf'); DeleteFile('E:\yhfa.exe'); DeleteService('amsint32'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(11); ExecuteRepair(17); BC_Activate; RebootWindows(true); end. После лечения, выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip. |
02.11.2010, 12:07 | #5 (ссылка) |
Новичок
Регистрация: 14.08.2010
Сообщений: 71
Репутация: 0
|
вот все сделал: http://exfile.ru/134944
|
02.11.2010, 12:29 | #6 (ссылка) |
Мастер
|
Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); StopService('amsint32'); SetServiceStart('amsint32', 4); DeleteService('amsint32'); TerminateProcessByName('\Device\HarddiskVolume3\WINDOWS\Temp\RarSFX11\93685xp.exe'); DeleteFile('\Device\HarddiskVolume3\WINDOWS\Temp\RarSFX11\93685xp.exe'); DeleteFile('E:\WINDOWS\system32\drivers\imqhqn.sys'); DeleteFile('E:\WINDOWS\TEMP\ZqYeIA4b.sys'); DeleteFile('C:\autorun.inf'); DeleteFile('D:\autorun.inf'); DeleteFile('D:\ptfap.exe'); DeleteFile('E:\autorun.inf'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end. Вирь все еще не пролечен, если нету свободного компа рядом, скачай лечащий LiveCD. Загрузись оттуда и пролечи комп. После лечения высылаем контрольный лог AVZ. |
02.11.2010, 17:29 | #11 (ссылка) |
Новичок
Регистрация: 14.08.2010
Сообщений: 71
Репутация: 0
|
я скачал Live cd, с торрентино (так как с официального не качает). а это оказался загрузочный образ, который нужно записать на диск. Продолжать с ним делоили качать другой Live CD?
а нет все понял. запишу на диск и все сделаю |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Антивирусы | Serves Pack 3 | Windows XP | 93 | 17.11.2010 01:18 |
Не работают антивирусы | Олег Тарасов | Безопасность | 5 | 07.09.2010 12:41 |
Не обновляются антивирусы | Gopnik | Безопасность | 3 | 20.08.2010 20:12 |
Последствия заражения вирусом "Sality" | Чайник2 | Безопасность | 40 | 12.04.2010 05:13 |
Не устанавливаются антивирусы | banan | Безопасность | 22 | 24.01.2010 10:46 |
Не устанавливаются антивирусы((( | Oksa_vs | Безопасность | 77 | 27.11.2009 16:37 |
Win32.Sector.17 или Sality | winshelp | Безопасность | 13 | 23.07.2009 20:21 |
Sality | Kanat | Безопасность | 14 | 20.05.2009 11:16 |
Новые антивирусы | Riddle | Безопасность | 0 | 03.02.2009 23:56 |
Вирус Win32.Sector.10 или очередная модификация Sality | Denesis | Компьютерные новости | 1 | 03.01.2009 11:21 |
Антивирусы | Sold@t | Безопасность | 7 | 30.11.2008 19:23 |
Не обновляются антивирусы | china | Безопасность | 7 | 07.10.2008 13:09 |