|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] вирус блокирующий сеть |
|
[решено] вирус блокирующий сеть
|
Ветеран Сообщения: 625 |
Профиль | Отправить PM | Цитировать
Внезапно комп стал зависать. загружается очень медленно. касперский появляется в трее спустя 15 минут.
проверка gmerом ничего не показала. Malwarebytes' Anti-Malware показал - все чисто. (как то странно) однажды каспер вывел окно с указанием вируса и попросил перезагрузиться чтобы вылечить, в итоге - ничего. в автозагрузке висели 2 файла подозрительных - удалил их из автозагрузки. пункт выполнить был заблокирован, после утилитки combofix (если мне память не изменяет) пункт появился. сеть пропала совсем. Даже невозможно получить ip адрес от DHCP сервера. |
|
Отправлено: 21:16, 12-01-2010 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать seman, Здравствуйте.
Отключите интернет и локальную сеть если таковая имеется.
* Как это сделать, подробно можно прочитать в этой теме. • HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\Installer\{FB64BF25-3593-4E4E-AA85-84AEF1D1475F}\NewShortcut1.FCA9991C_BA96_4189_B2BE_13852649CA68.exe',''); QuarantineFile('C:\WINDOWS\Installer\132b7.msi',''); QuarantineFile('C:\WINDOWS\Downloaded Installations\BMP\{1010925C-CEA9-49ED-AB1F-BDA72379C99B}\BACS.msi',''); QuarantineFile('0.exe',''); DeleteFile('0.exe'); DeleteFile('C:\WINDOWS\Downloaded Installations\BMP\{1010925C-CEA9-49ED-AB1F-BDA72379C99B}\BACS.msi'); DeleteFile('C:\WINDOWS\Installer\132b7.msi'); DeleteFile('C:\WINDOWS\Installer\{FB64BF25-3593-4E4E-AA85-84AEF1D1475F}\NewShortcut1.FCA9991C_BA96_4189_B2BE_13852649CA68.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\WOW\boot','previousProjectorProcessID'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(13); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме Повторите логи и что с проблемой? |
------- Последний раз редактировалось Drongo, 12-01-2010 в 23:17. Причина: Удалена строка по просьбе автора логов... Отправлено: 21:59, 12-01-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 625
|
Профиль | Отправить PM | Цитировать Drongo
после выполнения скрипта появилась ошибка runtime error 261 (память обратилась....) нов итоге он сделал свое дело, удалил все. сеть однако по-прежнему отсутствует. (ip адрес не получает от сервера провайдера) после загрузки появляется рабочий стол быстро, однако долго думает минут 5-8 до загрузки элементов трея. давно еще заметил появление в автозагрузке 2 подозрит-х файла hpothb07.dat ,hpothb07.tif убрал их из автозагрузки, почистил реестр. однако они появляются в папке Мои документы пробЫвал пофиксить O4 - .DEFAULT User Startup: hpothb07.dat (User 'Default user') O4 - .DEFAULT User Startup: hpothb07.tif (User 'Default user') не вышло, они все равно появляются там. Что это может быть? |
Последний раз редактировалось seman, 21-01-2010 в 22:41. Отправлено: 10:36, 13-01-2010 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать seman, Попробуйте эту рекомендацию. Это для восстановления сети. Со своей операционной системы запустите WinsockXPFix. А дальше следуйте рекомендациям по иструкции.
Если первый совет поможет, то вторую рекомендацию можно не выполнять, в противном случае выполните и её. Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению Описание SDFix есть здесь. |
------- Отправлено: 13:39, 13-01-2010 | #4 |
Ветеран Сообщения: 625
|
Профиль | Отправить PM | Цитировать Drongo
спасибо. получилось. еще такой вопрос. после выполнения скрипта, появилась ошибка и теперь она постоянно появляется после завершения работы. runtime error 216 at 02e431f2 explorer.exe память обратилась...... в последних логах все чисто? |
|
Отправлено: 20:09, 13-01-2010 | #5 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата seman:
Цитата seman:
Пуск - выполнить - введите sfc \scannow. |
||
------- Отправлено: 20:34, 13-01-2010 | #6 |
Ветеран Сообщения: 625
|
Профиль | Отправить PM | Цитировать Drongo
ок. если ошибка еще появится попробую сп3 накатить. спасибо за помощь. |
Отправлено: 20:48, 13-01-2010 | #7 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Вирус У-У-У-У | seman | Лечение систем от вредоносных программ | 2 | 06-01-2010 10:07 | |
CMD/BAT - [решено] Возможен ли батник блокирующий программу? | ofcoss | Скриптовые языки администрирования Windows | 6 | 02-08-2009 00:52 | |
Вирус который заглючивает сеть | banbug | Лечение систем от вредоносных программ | 3 | 02-03-2009 16:46 | |
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? | Dionin | Защита компьютерных систем | 5 | 30-03-2005 08:27 |
|