Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » вирус CC - L2

Ответить
Настройки темы
вирус CC - L2

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 28-06-2010
Вложения
Тип файла: rar hijackthis.rar
(3.0 Kb, 3 просмотров)
Тип файла: rar LOG.rar
(48.7 Kb, 2 просмотров)
Тип файла: txt info.txt
(36.5 Kb, 3 просмотров)
Тип файла: txt log.txt
(25.5 Kb, 3 просмотров)
Требуется помощь с вирусом. Антивирус не находит вирус, высвечивается сообщение, что необходимо скачать архив платный для удаления вируса. Пыталась лечить с помощью утилит касперского, после начала работы salitykiller компьютер сам перезагрузился и с тех пор Windows загружается, потом начинает загружаться NOD32, во время загрузки антивируса исчезают как и раньше иконки на рабочем столе и кнопка пуск, потом опять перезагрузка. В безопасном режиме копм работает нормально. Подскажите что можно сделать? Recovery диск не загружается, комп его просто не видит.

Отправлено: 18:26, 24-06-2010

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Lanchil, Здравствуйте.

Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 18:30, 24-06-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Обновите базы АВЗ и сделайте новые логи (оба лога virusinfo_syscure.zip и virusinfo_syscheck.zip). Присоедините к сообщению. Не нужно слать в РМ. CureIT проверяли ?
MultiShop v2.0 вы устанавливали ?




•Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца (3 Month) и нажмите продолжить (Continue). Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 27-06-2010 в 14:05.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:45, 27-06-2010 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Внизу окна для сообщений есть кнопка " Прикрепить файл" нажмите на неё и далее указываете место где у вас нужные для загрузки файлы. И жмете кнопку загрузить и сохранить. и получится как я сделал вам в первом сообщении. В папке с АВЗ есть папка LOG там два архива virusinfo_syscure.zip и virusinfo_syscheck.zip прикрепите их к следующему своему сообщению.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 18:57, 28-06-2010 | #4


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\АЛЕКС\LOCALS~1\Temp\KQTF.exe','');
 DeleteService('KQTF');
 DeleteFile('C:\DOCUME~1\АЛЕКС\LOCALS~1\Temp\KQTF.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Сделайте новые логи (virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.log)

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:16, 28-06-2010 | #5


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо всем за помощь огромное! Вроде всё чисто....

Отправлено: 00:17, 01-07-2010 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Не выполнено
Цитата thyrex:
Сделайте новые логи (virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.log) »

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 09:42, 01-07-2010 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Lanchil, обновите базы AVZ (Запустите AVZ - Файл - Обновление баз). Сделайте новые логи и прикрепите их на форуме так, как Вам говорили в этом сообщении

Также рекомендуется внимательно прочитать и аккуратно выполнить написанное в этом сообщении

Не нужно высылать Ваши логи хэлперам через личные сообщения

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 20:46, 02-07-2010 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » вирус CC - L2

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вирус illznn Microsoft Windows NT/2000/2003 2 12-01-2009 18:20
Разное - Вирус "Send" или не вирус? semia777 Лечение систем от вредоносных программ 1 01-08-2008 18:56
Вирус KoMeHgaHT Лечение систем от вредоносных программ 7 07-02-2008 23:22
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? Dionin Защита компьютерных систем 5 30-03-2005 08:27




 
Переход