Перестал запускаться Spider Guard
#21
Отправлено 08 Июль 2009 - 15:56
O1 - Hosts: 91.212.198.24 vkontakte.ru
O1 - Hosts: 91.212.198.24 odnoklassniki.ru
?
Проверьте на ВирусТотал:
c:\windows\system32\cryptsrv.dll
c:\windows\system32\clbcatq.dll
Хм...
Driver: C:\WINDOWS\System32\Drivers\Beep.SYS
Address: 0xF7757000
Size: 28672 bytes
Борис А. Чертенко aka Borka.
#22
Отправлено 08 Июль 2009 - 16:11
По ссылке - не помогает.на wiki рекомендована ftp://ftp.drweb.com/pub/drweb/windows/plstfix.exe . пробовали?Я уже писал что это не помогает изначально в 1-ом посте
Грузитесь in safe mode, убедитесь, что работаете с правами Админа. Запустите сканер, перед запуском Быстрой проверки поставьте все детали лога
DrWeb32w.log 64,53К 174 Скачано раз
#23
Отправлено 08 Июль 2009 - 16:26
Что точно происходит? В safe mode пробовали?По ссылке - не помогает.
Это не лог Быстрой проверки! Запускаете сканер, выбираете Быстрая проверка.
#24
Отправлено 08 Июль 2009 - 16:28
c:\windows\system32\drivers\hjgruiojbbdpyn.sys
Борис А. Чертенко aka Borka.
#25
Отправлено 08 Июль 2009 - 16:35
imho наш суслик
crontab
in safe mode запускаете сканер, при работающем сканере ищете (лучше через TC, Far и тп) в c:\windows\ все файлы hjgr*.* , перемещаете в с:\test . Не выйдет - попробуйте переименовать
#26
Отправлено 08 Июль 2009 - 16:52
#27
Отправлено 08 Июль 2009 - 16:54
Защиту отключать не нужно. Если есть возможность, загрузитесь с Барта или ЛивЦД и руками уберите этот файл в сторону.В данном случае как-нибудь можно отключить самозащиту? Ибо она тоже не отключается, и следствии антивирус не может быть удален.
Борис А. Чертенко aka Borka.
#28
Отправлено 08 Июль 2009 - 17:01
#29
Отправлено 08 Июль 2009 - 17:08
И вряд ли сможет.Это общий вопрос, т.к. на всех 3 машина что заразились. Самозащита не отключается,
С этого места поподробнее, пожалуйста.и лайв сд не помогает (в данном случае на рабочей машине)
Борис А. Чертенко aka Borka.
#30
Отправлено 08 Июль 2009 - 17:25
И вряд ли сможет.Это общий вопрос, т.к. на всех 3 машина что заразились. Самозащита не отключается,
С этого места поподробнее, пожалуйста.и лайв сд не помогает (в данном случае на рабочей машине)
С лайв сиди ззапускался, он нашел и удалил несколько .tmp файлов, в которых якобы вирусы. И все. Больше не находит. А самозащита так и не выключается.
Просто думал может есть ваши утилиты, либо еще както удалить драйвер самозащиты.
С файловым сервером могу заняться только завтра сутра. Т.к. на машинке еще и домен вертится. Основная задача всетаки на данный момент полностью удалить его с машины. Т.к. после всего не считаю его надежным для сервера.
#31
Отправлено 08 Июль 2009 - 17:32
Ну и зачем сканировать? Кто сказал сканировать? Вам нужно не сканировать, а убрать в сторону файл c:\windows\system32\drivers\hjgruiojbbdpyn.sysС лайв сиди ззапускался, он нашел и удалил несколько .tmp файлов, в которых якобы вирусы. И все. Больше не находит. А самозащита так и не выключается.
http://forum.drweb.com/index.php?showtopic...st&p=317257
А вот там уже будем посмотреть.
Борис А. Чертенко aka Borka.
#32
Отправлено 08 Июль 2009 - 18:51
О чём Вы?? Вам нужно упорный и злобный вирус удалить с машины, причём здесь самозащита и удаление антивируса??В данном случае как-нибудь можно отключить самозащиту? Ибо она тоже не отключается, и следствии антивирус не может быть удален.
Читают тему: 0
0 пользователей, 0 гостей, 0 скрытых