Перейти к содержанию

Win32/Virut.M или нет? Звук пропадает...


Рекомендуемые сообщения

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\RECYCLER\S-1-5-21-1078081533-1993962763-725345543-500\Dc13.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-1078081533-1993962763-725345543-500\Dc13.exe');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
ExecuteRepair(10);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес dbc22864ba2b.gif В теле письма укажите ссылку на тему.

 

Повторите логи.

Ссылка на сообщение
Поделиться на другие сайты

скрипт выполнил - в фале quarantine.zip пусто попытался повторить логи:

"Скрипт сбора информации для раздела "Помогите!" virusinfo.info" - выполнен без проблем

hijackthis.log - тоже, а вот с самым первым:

"Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info" - засада: два раза запускал - два раза минуты 3 шло сканирование, а потом окно avz просто закрывалось без какого-либо предупреждения...

:(

 

все собранные логи отослал

Изменено пользователем Perkus
Ссылка на сообщение
Поделиться на другие сайты

Безопасный режим не начал запускаться?

 

Вообще-то на почту я просил только карантин.

Я просил повторить логи SDFix и ComboFix.

Ссылка на сообщение
Поделиться на другие сайты
Безопасный режим не начал запускаться?

 

Вообще-то на почту я просил только карантин.

Я просил повторить логи SDFix и ComboFix.

 

все сделал - звука по-прежнему нет, панель "классическая"...

log.txt

Report.txt

Ссылка на сообщение
Поделиться на другие сайты

Вобщем проблема такая же! И не у меня одного, а по всей сети (~компов 70 из 120 заражено), все описанное Perkus происходит и у нас... Срочно требуется четкое решение, но пока на всех форумах ни чего не могут достойного написать... Очень жду помощи...

Ссылка на сообщение
Поделиться на другие сайты

что-то новое нас "глюкнуло"... и ведь просто переставить Винду тоже смысла нет - никакой гарантии, что на новую систему опять эта зараза не прицепится... :lol:

Ссылка на сообщение
Поделиться на другие сайты

вообщем, писать толку мало, проще выдернуть все кабеля связывающие с миром, переустановить винду и играть в сапера

 

Сообщение от модератора MedvedevUnited
Подготовьте, пожалуйста, логи по правилам и создайте новую тему. Просто так писать, действительно, толку мало.
Изменено пользователем MedvedevUnited
Ссылка на сообщение
Поделиться на другие сайты
Подготовьте, пожалуйста, логи по правилам и создайте новую тему. Просто так писать, действительно, толку мало.

 

дык, а мне что делать?

Изменено пользователем Perkus
Ссылка на сообщение
Поделиться на другие сайты
Подготовьте, пожалуйста, логи по правилам и создайте новую тему. Просто так писать, действительно, толку мало.

дык, а мне что делать?

Ждать скриптов Хелперов!

Ссылка на сообщение
Поделиться на другие сайты
Подготовьте, пожалуйста, логи по правилам и создайте новую тему. Просто так писать, действительно, толку мало.

 

Хммм... Просто поучаствовал в решении проблемы Perkus`a. Как я писал в моей сети заражено такой гадостью уйма комьютеров (слава богу кроме моего, где Kaspersky+Outpost). Обсуждаю данную тему на форуме DrWeb`a и там сделал все логи Weba по правилам и жду решения...

Ссылка на сообщение
Поделиться на другие сайты
Хммм... Просто поучаствовал в решении проблемы Perkus`a. Как я писал в моей сети заражено такой гадостью уйма комьютеров (слава богу кроме моего, где Kaspersky+Outpost). Обсуждаю данную тему на форуме DrWeb`a и там сделал все логи Weba по правилам и жду решения...

если как-то решишь проблему, поделись please...

Ссылка на сообщение
Поделиться на другие сайты

проделал весь комплекс - периодически удалял корзины и временные файлы, откопал Trojan Dropper:Win32/nuwar.B

но ситуации это не изменило, звука так же нет ,панель "классическая"... при проверке Anti-kido появляется красное окно "Система завершил свою работу" (как раньше при сассере), но секунд через 5 Anti-kido gпишет ЧТО ВСЕ ОК И ЗАКРЫВАЕТСЯ, и окно тоже пропадает...

может все-таки кто-то еще что-то посоветует?

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...