|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус блокирует многие антивирусы |
|
[решено] Вирус блокирует многие антивирусы
|
Новый участник Сообщения: 22 |
Здравствуйте! У моей подруги завелись вирусы на компе.
Касперский 2009 стоял,перестал запускаться.Пробовали переустановить,на моменте где обновляет базы он отключается и больше не грузится. Скачали утилиту CureIt от доктора веб она не запускается, причем с ее компьютера почти ни по одной ссылке антивирусы не удается скачать вообще. Avz закрывается при открытии сразу. Просканировали Malwarebytes Anti-Malware и пофиксили все что он нашел зараженным,прикреплю логи с него к сообщению. Еще скачивали утилиту Касперского - Kaspersky Virus Removal Tool 2011 логов к сожалению нет с него,но что нашел нажимали лечить удалить. Также не работает отображение скрытых файлов и папок,и загрузка save moda. Total Commander не показывает наличие autoranov на дисках. Skype тоже блокируется,вчера попробовали снести его и поставить снова,проработал день и теперь снова не запускается. Еще запускали anti_autorun, чистили реест и файлы браузеров ccleanerom,чистили папку temp,но кажется бесполезно,т.к при перегрузке компа вирус снова генерирует новые файлы. C:\mkvo.exe C:\DOCUME~1\BLONDI~1\LOCALS~1\Temp\winuggg.exe C:\mkvo.exe C:\jdyxva.pif C:\evles.exe C:\yoxqmp.pif эти файлы удаляли,еще что-то находил на диске D,но название не сохранилось у нас... и каждый раз появляются такие файлы с разным набором букв форматов exe и pif. чистили файл hosts. Программа RSIT для логов также закрывается,сделать их не удалось.. Вроде все происходящее описала ... Помогите пожалуйста! ![]() |
|
Отправлено: 23:54, 05-09-2011 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Попробовали установить касперский снова,на сей раз он заработал ))
Вот лог с него Полная проверка: завершено 26.09.2011 2:50:20 (событий: 19, объектов: 185780, время: 01:20:44) 26.09.2011 2:47:18 Обнаружено Уязвимость http://www.viruslist.com/ru/advisories/46113 Низкая Точно c:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll 26.09.2011 2:46:00 Обнаружено Уязвимость http://www.viruslist.com/ru/advisories/23655 Низкая Точно c:\WINDOWS\system32\msxml4.dll 26.09.2011 2:37:42 Обнаружено Уязвимость http://www.viruslist.com/ru/advisories/45080 Низкая Точно c:\program files\winamp\winamp.exe 26.09.2011 2:35:53 Обнаружено Уязвимость http://www.viruslist.com/ru/advisories/39934 Низкая Точно c:\program files\Photoshop\PhotoshopPortable\App\Photoshop\Photoshop.exe 26.09.2011 2:33:45 Обнаружено Уязвимость http://www.viruslist.com/ru/advisories/46113 Низкая Точно c:\program files\Opera\program\plugins\NPSWF32.dll 26.09.2011 2:30:19 Обнаружено Уязвимость http://www.viruslist.com/ru/advisories/44784 Низкая Точно c:\program files\Java\jre6\bin\java.exe 26.09.2011 2:25:54 Обнаружено Уязвимость http://www.viruslist.com/ru/advisories/34639 Низкая Точно c:\program files\GRETECH\GomPlayer\GOM.exe 26.09.2011 2:13:38 Обнаружено Уязвимость http://www.viruslist.com/ru/advisories/31744 Низкая Точно c:\program files\Common Files\Microsoft Shared\OFFICE11\MSO.DLL 26.09.2011 1:30:51 Обнаружено Уязвимость http://www.viruslist.com/ru/advisories/45080 Низкая Точно c:\program files\winamp\winamp.exe 26.09.2011 2:50:20 Удалено Троянская программа Packed.Win32.Krap.hc Высокая Точно c:\System Volume Information\_restore{4FB3C28E-A725-4D4E-B1CA-159DB0179DCB}\RP399\A0174706.dll 26.09.2011 2:50:20 Обнаружено Троянская программа Packed.Win32.Krap.hc Высокая Точно c:\System Volume Information\_restore{4FB3C28E-A725-4D4E-B1CA-159DB0179DCB}\RP399\A0174706.dll 26.09.2011 2:50:20 Удалено Троянская программа Packed.Win32.Krap.hc Высокая Точно c:\System Volume Information\_restore{4FB3C28E-A725-4D4E-B1CA-159DB0179DCB}\RP399\A0174703.dll 26.09.2011 2:50:02 Обнаружено Троянская программа Packed.Win32.Krap.hc Высокая Точно c:\System Volume Information\_restore{4FB3C28E-A725-4D4E-B1CA-159DB0179DCB}\RP399\A0174703.dll 26.09.2011 1:37:52 Не вылечено Троянская программа Packed.Win32.Krap.hc Высокая Точно c:\System Volume Information\_restore{4FB3C28E-A725-4D4E-B1CA-159DB0179DCB}\RP399\A0174703.dll Отложено 26.09.2011 1:37:52 Не вылечено Троянская программа Packed.Win32.Krap.hc Высокая Точно c:\System Volume Information\_restore{4FB3C28E-A725-4D4E-B1CA-159DB0179DCB}\RP399\A0174706.dll Отложено 26.09.2011 1:37:51 Обнаружено Троянская программа Packed.Win32.Krap.hc Высокая Точно c:\System Volume Information\_restore{4FB3C28E-A725-4D4E-B1CA-159DB0179DCB}\RP399\A0174703.dll 26.09.2011 1:37:51 Обнаружено Троянская программа Packed.Win32.Krap.hc Высокая Точно c:\System Volume Information\_restore{4FB3C28E-A725-4D4E-B1CA-159DB0179DCB}\RP399\A0174706.dll 26.09.2011 2:50:20 Задача завершена 26.09.2011 1:29:36 Задача запущена Полная проверка: завершено 26.09.2011 2:50:20 (событий: 19, объектов: 185780, время: 01:20:44) |
Последний раз редактировалось iskander-k, 27-09-2011 в 18:55. Отправлено: 16:55, 26-09-2011 | #31 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Цитата laly:
![]() Цитата laly:
Создайте новую контрольную точку восстановления и удалите зараженную: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Очистите временные файлы: • Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner • Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. Что происходит при попытке загрузиться в Безопасном режиме?При загрузке вы нажимаете F8, дальше выбираете Безопасный режим (Safe Mode), что дальше? --- Проблема с клавиатурой к вирусам отношения не имеет. • Подключите PS2-клавиатуру, зайдите в BIOS и проверьте состояние опции USB Legacy Support, по умолчанию выставляется Auto, если нет измените. • Можете написать название вашей материнской платы, некоторые платы подобное не поддерживают. Посмотреть можете, например посмотрев в AIDA64. |
||
------- Отправлено: 21:55, 26-09-2011 | #32 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Цитата zirreX:
Поэтому знакомые советуют снять батарейку с материнки,чтобы настройки Биоса сбросились в заводские.Но мы пока как-то не решились с этим эксперементировать.Вообще можно использовать такой метод для того,чтобы Биос и безопасный режим стали работать в прежнем режиме? и надо ли что-то потом настраивать там,если станут заводские настройки в нем? Материнку в эвересте посмотрели - Gigabyte GA-8I865GME-775(-RH) |
|
Последний раз редактировалось laly, 27-09-2011 в 21:16. Отправлено: 00:18, 27-09-2011 | #33 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Цитата laly:
Цитата laly:
Можете одолжить у кого-нибудь PS2-клавиатуру? Подключите, зайдите в BIOS (клавиша DEL), раздел Integrated Peripherals, проверьте состояние Legacy USB storage detect, укажите [Auto] или [Enabled]. или сбросьте настройки по умолчанию, опция Load Fail-Safe Defaults, подтвердите нажав Y. Отпишитесь. |
||
------- Отправлено: 17:56, 28-09-2011 | #34 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать zirreX, спасибо! с другой клавиатурой все заработало, проблем больше нет
![]() |
Отправлено: 18:13, 04-10-2011 | #35 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Вирус блокирует выход в интернет | DR93 | Лечение систем от вредоносных программ | 20 | 25-07-2011 16:55 | |
[решено] вирус блокирует программы | wShuher | Лечение систем от вредоносных программ | 8 | 23-07-2011 18:13 | |
Вирус блокирует сайты. | Sandrita | Лечение систем от вредоносных программ | 3 | 20-11-2010 01:05 | |
вирус блокирует папки | koss | Лечение систем от вредоносных программ | 4 | 01-03-2010 22:17 | |
Вирус блокирует браузеры | levantin | Лечение систем от вредоносных программ | 33 | 24-04-2009 17:53 |
|