Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус блокирует многие антивирусы

Ответить
Настройки темы
[решено] Вирус блокирует многие антивирусы

Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar logi.rar
(6.7 Kb, 7 просмотров)
Здравствуйте! У моей подруги завелись вирусы на компе.
Касперский 2009 стоял,перестал запускаться.Пробовали переустановить,на моменте где обновляет базы он отключается и больше не грузится.
Скачали утилиту CureIt от доктора веб она не запускается, причем с ее компьютера почти ни по одной ссылке антивирусы не удается скачать вообще.
Avz закрывается при открытии сразу.
Просканировали Malwarebytes Anti-Malware и пофиксили все что он нашел зараженным,прикреплю логи с него к сообщению.
Еще скачивали утилиту Касперского - Kaspersky Virus Removal Tool 2011 логов к сожалению нет с него,но что нашел нажимали лечить удалить.
Также не работает отображение скрытых файлов и папок,и загрузка save moda.
Total Commander не показывает наличие autoranov на дисках.
Skype тоже блокируется,вчера попробовали снести его и поставить снова,проработал день и теперь снова не запускается.
Еще запускали anti_autorun, чистили реест и файлы браузеров ccleanerom,чистили папку temp,но кажется бесполезно,т.к при перегрузке компа вирус снова генерирует новые файлы.
C:\mkvo.exe
C:\DOCUME~1\BLONDI~1\LOCALS~1\Temp\winuggg.exe
C:\mkvo.exe
C:\jdyxva.pif
C:\evles.exe
C:\yoxqmp.pif
эти файлы удаляли,еще что-то находил на диске D,но название не сохранилось у нас...
и каждый раз появляются такие файлы с разным набором букв форматов exe и pif.
чистили файл hosts.

Программа RSIT для логов также закрывается,сделать их не удалось..


Вроде все происходящее описала ...
Помогите пожалуйста!

Отправлено: 23:54, 05-09-2011

 

Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


Попробовали установить касперский снова,на сей раз он заработал ))

Вот лог с него

Код: Выделить весь код
Полная проверка: завершено 26.09.2011 2:50:20   (событий: 19, объектов: 185780, время: 01:20:44)	
26.09.2011 2:47:18	Обнаружено	Уязвимость	http://www.viruslist.com/ru/advisories/46113	Низкая	Точно	c:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll		
26.09.2011 2:46:00	Обнаружено	Уязвимость	http://www.viruslist.com/ru/advisories/23655	Низкая	Точно	c:\WINDOWS\system32\msxml4.dll		
26.09.2011 2:37:42	Обнаружено	Уязвимость	http://www.viruslist.com/ru/advisories/45080	Низкая	Точно	c:\program files\winamp\winamp.exe		
26.09.2011 2:35:53	Обнаружено	Уязвимость	http://www.viruslist.com/ru/advisories/39934	Низкая	Точно	c:\program files\Photoshop\PhotoshopPortable\App\Photoshop\Photoshop.exe		
26.09.2011 2:33:45	Обнаружено	Уязвимость	http://www.viruslist.com/ru/advisories/46113	Низкая	Точно	c:\program files\Opera\program\plugins\NPSWF32.dll		
26.09.2011 2:30:19	Обнаружено	Уязвимость	http://www.viruslist.com/ru/advisories/44784	Низкая	Точно	c:\program files\Java\jre6\bin\java.exe		
26.09.2011 2:25:54	Обнаружено	Уязвимость	http://www.viruslist.com/ru/advisories/34639	Низкая	Точно	c:\program files\GRETECH\GomPlayer\GOM.exe		
26.09.2011 2:13:38	Обнаружено	Уязвимость	http://www.viruslist.com/ru/advisories/31744	Низкая	Точно	c:\program files\Common Files\Microsoft Shared\OFFICE11\MSO.DLL		
26.09.2011 1:30:51	Обнаружено	Уязвимость	http://www.viruslist.com/ru/advisories/45080	Низкая	Точно	c:\program files\winamp\winamp.exe		
26.09.2011 2:50:20	Удалено	Троянская программа	Packed.Win32.Krap.hc	Высокая	Точно	c:\System Volume Information\_restore{4FB3C28E-A725-4D4E-B1CA-159DB0179DCB}\RP399\A0174706.dll		
26.09.2011 2:50:20	Обнаружено	Троянская программа	Packed.Win32.Krap.hc	Высокая	Точно	c:\System Volume Information\_restore{4FB3C28E-A725-4D4E-B1CA-159DB0179DCB}\RP399\A0174706.dll		
26.09.2011 2:50:20	Удалено	Троянская программа	Packed.Win32.Krap.hc	Высокая	Точно	c:\System Volume Information\_restore{4FB3C28E-A725-4D4E-B1CA-159DB0179DCB}\RP399\A0174703.dll		
26.09.2011 2:50:02	Обнаружено	Троянская программа	Packed.Win32.Krap.hc	Высокая	Точно	c:\System Volume Information\_restore{4FB3C28E-A725-4D4E-B1CA-159DB0179DCB}\RP399\A0174703.dll		
26.09.2011 1:37:52	Не вылечено	Троянская программа	Packed.Win32.Krap.hc	Высокая	Точно	c:\System Volume Information\_restore{4FB3C28E-A725-4D4E-B1CA-159DB0179DCB}\RP399\A0174703.dll	Отложено	
26.09.2011 1:37:52	Не вылечено	Троянская программа	Packed.Win32.Krap.hc	Высокая	Точно	c:\System Volume Information\_restore{4FB3C28E-A725-4D4E-B1CA-159DB0179DCB}\RP399\A0174706.dll	Отложено	
26.09.2011 1:37:51	Обнаружено	Троянская программа	Packed.Win32.Krap.hc	Высокая	Точно	c:\System Volume Information\_restore{4FB3C28E-A725-4D4E-B1CA-159DB0179DCB}\RP399\A0174703.dll		
26.09.2011 1:37:51	Обнаружено	Троянская программа	Packed.Win32.Krap.hc	Высокая	Точно	c:\System Volume Information\_restore{4FB3C28E-A725-4D4E-B1CA-159DB0179DCB}\RP399\A0174706.dll		
26.09.2011 2:50:20	Задача завершена							
26.09.2011 1:29:36	Задача запущена							
Полная проверка: завершено 26.09.2011 2:50:20   (событий: 19, объектов: 185780, время: 01:20:44)

Последний раз редактировалось iskander-k, 27-09-2011 в 18:55.


Отправлено: 16:55, 26-09-2011 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Цитата laly:
Попробовали установить касперский снова,на сей раз он заработал )) »
Что неудивительно

Цитата laly:
26.09.2011 2:47:18 Обнаружено Уязвимость http://www.viruslist.com/ru/advisories/46113 Низкая Точно c:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
26.09.2011 2:46:00 Обнаружено Уязвимость http://www.viruslist.com/ru/advisories/23655 Низкая Точно c:\WINDOWS\system32\msxml4.dll
26.09.2011 2:37:42 Обнаружено Уязвимость http://www.viruslist.com/ru/advisories/45080 Низкая Точно c:\program files\winamp\winamp.exe
26.09.2011 2:35:53 Обнаружено Уязвимость http://www.viruslist.com/ru/advisories/39934 Низкая Точно c:\program files\Photoshop\PhotoshopPortable\App\Photoshop\Photoshop.exe
26.09.2011 2:33:45 Обнаружено Уязвимость http://www.viruslist.com/ru/advisories/46113 Низкая Точно c:\program files\Opera\program\plugins\NPSWF32.dll
26.09.2011 2:30:19 Обнаружено Уязвимость http://www.viruslist.com/ru/advisories/44784 Низкая Точно c:\program files\Java\jre6\bin\java.exe
26.09.2011 2:25:54 Обнаружено Уязвимость http://www.viruslist.com/ru/advisories/34639 Низкая Точно c:\program files\GRETECH\GomPlayer\GOM.exe
26.09.2011 2:13:38 Обнаружено Уязвимость http://www.viruslist.com/ru/advisories/31744 Низкая Точно c:\program files\Common Files\Microsoft Shared\OFFICE11\MSO.DLL
26.09.2011 1:30:51 Обнаружено Уязвимость http://www.viruslist.com/ru/advisories/45080 Низкая Точно c:\program files\winamp\winamp.exe »
Закройте уязвимости.

Создайте новую контрольную точку восстановления и удалите зараженную:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Очистите временные файлы:
• Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

• Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли.

Что происходит при попытке загрузиться в Безопасном режиме?При загрузке вы нажимаете F8, дальше выбираете Безопасный режим (Safe Mode), что дальше?

---
Проблема с клавиатурой к вирусам отношения не имеет.

• Подключите PS2-клавиатуру, зайдите в BIOS и проверьте состояние опции USB Legacy Support, по умолчанию выставляется Auto, если нет измените.

• Можете написать название вашей материнской платы, некоторые платы подобное не поддерживают. Посмотреть можете, например посмотрев в AIDA64.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:55, 26-09-2011 | #32


Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата zirreX:
Что происходит при попытке загрузиться в Безопасном режиме?При загрузке вы нажимаете F8, дальше выбираете Безопасный режим (Safe Mode), что дальше? »
дело в том,что вообще ничего не происходит,подруга нажимает F8 ,но компьютер не реагирует и происходит сразу обычная загрузка Windows.А когда заходит в Биос, еще изначально,когда мы хотели отсканировать касперским или др.веб live cd , для этого надо было в Биосе включить загрузку с сд-рома,но попадая в Биос клавиатура не срабатывает при нажатии на стрелки ,чтобы выбрать сд-ром.Благо удалось избавится от вируса без Live Сd.
Поэтому знакомые советуют снять батарейку с материнки,чтобы настройки Биоса сбросились в заводские.Но мы пока как-то не решились с этим эксперементировать.Вообще можно использовать такой метод для того,чтобы Биос и безопасный режим стали работать в прежнем режиме? и надо ли что-то потом настраивать там,если станут заводские настройки в нем?

Материнку в эвересте посмотрели - Gigabyte GA-8I865GME-775(-RH)

Последний раз редактировалось laly, 27-09-2011 в 21:16.


Отправлено: 00:18, 27-09-2011 | #33


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Цитата laly:
дело в том,что вообще ничего не происходит,подруга нажимает F8 ,но компьютер не реагирует и происходит сразу обычная загрузка Windows »
До появления логотипа Windows нажмите и удерживайте клавишу F8


Цитата laly:
Gigabyte GA-8I865GME-775(-RH) »
Должно работать.
Можете одолжить у кого-нибудь PS2-клавиатуру? Подключите, зайдите в BIOS (клавиша DEL), раздел Integrated Peripherals, проверьте состояние Legacy USB storage detect, укажите [Auto] или [Enabled].

или

сбросьте настройки по умолчанию, опция Load Fail-Safe Defaults, подтвердите нажав Y.

Отпишитесь.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:56, 28-09-2011 | #34


Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


zirreX, спасибо! с другой клавиатурой все заработало, проблем больше нет
Это сообщение посчитали полезным следующие участники:

Отправлено: 18:13, 04-10-2011 | #35



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус блокирует многие антивирусы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Вирус блокирует выход в интернет DR93 Лечение систем от вредоносных программ 20 25-07-2011 16:55
[решено] вирус блокирует программы wShuher Лечение систем от вредоносных программ 8 23-07-2011 18:13
Вирус блокирует сайты. Sandrita Лечение систем от вредоносных программ 3 20-11-2010 01:05
вирус блокирует папки koss Лечение систем от вредоносных программ 4 01-03-2010 22:17
Вирус блокирует браузеры levantin Лечение систем от вредоносных программ 33 24-04-2009 17:53




 
Переход