Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Всем салют ;)

Прилипла вот зараза какая-то, не могу вылечить. Обнаружил файлик riodrv.sys, пробовал чистить по всякому, появляется снова. Зараза поставила отладчики процессов, конечно не страшно но не удобно работать чуть чуть. Кис с большим трудом встал, и то не обновляется и не стартует сетевой экран. В общем прыгал с бубном час и решил сюда отписать. Еще одна проблемка - связь с машиной пропала сейчас, второй лог AVZ сделать не успел;( это слишком критично? связь будет только через 16 часов, а хотелось бы иметь результат к тому времени...вотъ.

 

virusinfo_syscure.zip

hijackthis.zip

Изменено пользователем sdf
Опубликовано

Выполните:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS','');
QuarantineFile('C:\WINDOWS\System32\sfcfiles.dll','');
RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll');
DeleteFile('C:\WINDOWS\System32\sfcfiles.bak');
DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
BC_Importall;
executesysclean;
BC_Activate;
RebootWindows(true);
end.

Затем:

begin
SetAVZPMStatus(true);
RebootWindows(true); 
end.

Делайте новые логи.

Сообщение от модератора User
Скрипт от thyrex добавлен
Опубликовано

sdf, добавьте в скрипт, предложенный Falcon (перед строкой BC_Importall;), следующие строки

QuarantineFile('C:\WINDOWS\System32\sfcfiles.dll','');
RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll');
DeleteFile('C:\WINDOWS\System32\sfcfiles.bak');

  • Согласен 1
Опубликовано

Выполните:

begin
ClearQuarantine;
QuarantineFile('C:\WINDOWS\system32\drivers\rio8drv.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\riodrv.sys','');	
end.

Затем:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Карантин отправьте в Вирлаб.

 

Что с проблемами?

Опубликовано
Что с проблемами?

 

все в норме, система работает отлично, ИЕ летать стал. КИС встал без проблем, но после каждого обновления орет что поврежден блэклист ключей, хотя я его не трогал. стоит триал на месяц. Поставил на ночь полную проверку, завтра может чего найдет да излечит.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...