Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вопрос - Помогите избавится от вируса!

Ответить
Настройки темы
Вопрос - Помогите избавится от вируса!

Новый участник


Сообщения: 16
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Вообщем проблема в том, что что-то очень сильно (вероятно вирус, но может и не он вовсе - не знаю ) грузит винду до такой степени, что невозможно открыть почти ничего, за исключением папок и некоторых программ. Пытался открыть антивирус нод32, но выскочила ошибка: "ошибка обмена файлами с ядром" . Ie, игры просто тупо вырубаются без каких-либо ошибок.

Сижу сейчас в безопасном режиме и не знаю , что и делать. Решил написать вам. Может кто поможет, как избавится от заразы этой? Не переустанавливая винду ..

Отправлено: 19:09, 24-08-2009

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Здравствуйте. Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 19:41, 24-08-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar LOG.rar
(88.6 Kb, 6 просмотров)

iskander-k, Здрасте!

AVZ вирусов никаких не нашел...

Отправлено: 22:00, 24-08-2009 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Не все логи. Где лог HijackThis ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 22:20, 24-08-2009 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Скопируйте и выполните, расположенный ниже, скрипт в AVZ.

Перед выполнением скрипта в АВЗ отключите все программы защиты(антивирус, файрволл).

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать данный вам скрипт-- Нажать кнопку "Запустить".

Код: Выделить весь код
begin
 QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
 QuarantineFile('C:\WINDOWS\system32\mset.exe','');
 QuarantineFile('C:\WINDOWS\system32\cmd.exe','');
 QuarantineFile('C:\WINDOWS\system32\MsSip3.dll','');
 QuarantineFile('C:\WINDOWS\system32\MsSip2.dll','');
 QuarantineFile('C:\WINDOWS\system32\MsSip1.dll','');
 QuarantineFile('C:\Program Files\Common Files\Microsoft Shared\Speech\sapi.cpl','');
 QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\ikowin32.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\mset.exe','');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\msvdx86.aqmgu','');
 QuarantineFile('C:\WINDOWS\system32\Drivers\Ntfs.sys','');
 QuarantineFile('C:\WINDOWS\system32\WS2_32.dll','');
 end.
После перезагрузки выполните скрипт


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.

И что у вас с системным временем ? Почему дата не соответствует настоящему ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 24-08-2009 в 23:16.

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:58, 24-08-2009 | #5


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar mbam-log-2009-01-31 (23-10-46).rar
(1.2 Kb, 11 просмотров)
Тип файла: rar hijackthis.rar
(2.3 Kb, 4 просмотров)

iskander-k, Дату я специально менял для того, чтобы запустить одну игру.

Скачал Malwarebytes Anti-Malware и все сделал , как вы написали. Прога нашла 16 зараженных файлов. Лог добавил!

Также добавил лог hijackthis!

quarantine.zip отправил по тому адресу, что вы написали выше. Ответ пока не приходил.. жду!

Последний раз редактировалось nothing55, 25-08-2009 в 01:43.


Отправлено: 01:32, 25-08-2009 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Сделайте еще раз логи AVZ и HiJack в нормальном (а не безопасном) режиме.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 07:49, 25-08-2009 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вопрос - Помогите избавится от вируса!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Помогите избавится от роутера :) slipslot Сетевые технологии 8 05-08-2009 00:45
Помогите избавится от (worm Lsas.Blaster.Keyloger.) evgen2003.nl Лечение систем от вредоносных программ 1 25-12-2008 09:07
[решено] brastk.exe помогите избавится foxbat Лечение систем от вредоносных программ 21 24-11-2008 16:51
Помогите избавится от Autorun aliali Лечение систем от вредоносных программ 13 13-05-2008 08:44
Ошибка - [решено] Помогите избавится ошибок в просмотре собитий Bester Microsoft Windows 2000/XP 42 19-08-2007 13:31




 
Переход