![]() |
Подозрение на вирусы
День добрый!
У дочки на лэптопе (ASUS K40IN Series, Pentium Dual-Core CPU T4200 @ 2.00GHz, RAM 2 Gb, NVidia GeForce G102M, MS Windows Vista Ultimate) закончилось действие McAfee Total Protection, и она очень быстро сумела нахватать вирусов... :( по крайней мере подозрение на их присутствие в системе: не отображаются иконки приложений в меню Пуск, не отображается левая сторона Проводника, не отображаются гаджеты, клавиатура не переключается на русский... Да и McAfee с новой лицензией не желает устанавливаться... :o Сгрузил автоматический сборщик логов, всё распаковал, несколько раз запускал AutoLogger.exe и... никакого эффекта - сбор логов вроде бы идёт до определённого момента (как раз до появления окошка о необходимости перезагрузки), но после этого автоматического продолжения работы утилиты не наблюдается, впрочем, как и требуемого файла CollectionLog... :no: К слову, все эти предупреждающие окошки выскакивали с кракозябрами... Пож. посоветуйте как продолжить бороться с возникшими неприятностями? Запускать вручную все требуемые утилиты и предоставлять полученные логи по отдельности? Заранее благодарен! :bow: |
запускали от администратора?
если не работает, можно и по отдельности |
Да, естественно от администратора... :yes: Попробуем сейчас...
|
хотя если проверка остановилась на этапе перезагрузки, достаточно было наверное перезагрузиться вручную
|
Вложений: 1
Логи по отдельности...
|
Your_Teacher, выполните пожалуйста в AVZ (..\AutoLogger\AVZ\avz.exe) следующий скрипт
Код:
var PathAutoLogger, CMDLine : string; Цитата:
Либо запускать AutoLogger.exe с ключом Код:
-! lang=en должно получиться примерно так Код:
"C:\путь к автологеру\AutoLogger.exe" -! lang=en |
Скрипт выполнен, лог в приложении...
В момент запуска HiJackThis выскочило окошко AutoIt Error: Line 7153 (File "D:\AutoLogger\RSIT\RSIT.exe"): Error: Subscript used with non-Array variable Ничего не оставалось сделать как кликнуть ОК... и вроде бы процесс успешно завершился... |
Упс... Report.zip же ещё нужен - сей момент! :yes:
|
Report.zip attached...
|
Your_Teacher, кроме:
Цитата:
|
Я правильно понимаю, что угроз больше нет и всё успешно почистилось?
Тем не менее... по-прежнему не работает переключение клавиатуры (присутствует только английский), в панели управления -> язык, часы и регион вкладка языка и региона попросту отсутствует... :o Боковая панель не настраивается - вроде бы ссылки в панели управления есть, но не реагируют никак... :( В принципе остались те же самые проблемы... Думаю, что реестр каким-то образом покоцан (вирусом, кривыми ручками) так, что ключи либо отсутствуют, либо прописаны не так как требуется... |
Your_Teacher, Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Код:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве |
Требуемый лог...
|
Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin после перезагрузки выполнить второй скрипт: Код:
begin Сделайте новый лог сканирования MBAM. |
Вложений: 1
Скрипты выполнены, файл отправлен...
В приложении новый лог сканирования МВАМ... Программа оповестила, что вредоносных программ не обнаружено... |
что с проблемой?
|
Прошу прощения за длительное молчание: последние 2 дня не было времени даже подойти к проблемному лэптопу... Итак, по порядку...
- Персонализация: фоновый рисунок рабочего стола не меняется на любой выбранный, кроме как загружаемый стандартный MS Windows - Свойства боковой панели Windows: мини-приложений при загрузке лэптопа нет и загрузить их не представляется возможным Меню "Пуск": кроме Google Chrome и MS Office Outlook никаких других иконок не отображается - Свойства папки: указание открытия одним щелчком не желает устанавливаться, выбираешь Открывать одним щелчком, Применить, ОК и всё возвращается на круги своя... - Часы, язык и регион: часы есть, язык и регион отсутствуют как класс... соответственно, не работает переключение клавиатуры: только английский... Пишу, к слову, на виртуальной клавиатуре на проблемном лэптопе... Каким образом возможно восстановить указанные свойства? Спасибо за вашу неоценимую помощь! С уважением! :oszone: |
1) Для теста скачайте свежую версию AutoLogger.exe и проверьте продолжит ли он свою работу после перезагрузки. Если нет, то пожалуйста снова его репорты его работы прикрепите.
2) выполните скрипт в AVZ Код:
begin |
Скачал свежую версию AutoLogger.exe, запустил сканирование - после перезагрузки автоматического продолжения выполнения скриптов не произошло...
Выполнение маленького скрипта улучшений не показало... :( |
oobefldr.dll поищите у себя этот файл и
Проверьте его на virustotal кнопка Выбрать файл (Choose File) - ищете нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме. + в безопасном режиме тоже самое? |
В обычном режиме... В безопасном режиме через некоторое время... К слову... первый раз когда проверял файл, такая надпись появилась: данный файл уже был проверен на VirusTotal 2013-09-25 16:02:44 Показатель выявления: 0/47 - ежели честно, я что-то не припоминаю, чтобы в сентябре что-то проверял на этом лэптопе...
В безопасном режиме... |
В дополнение к этой проверке - в безопасном режиме удалось поменять картинку рабочего стола... настроить указание открытия одним щелчком... после перезагрузки вроде бы ничего не исчезло... :clapping: Также в безопасном режиме в меню Пуск отображались иконки различных приложений - сейчас их опять нет... Боковая панель и Язык и региональные настройки не желают появляться...
|
Сейчас внимательно (в который раз!) просмотрел панель управления и нашёл иконку драйверов Guardant... Кто такие и зачем они? На других домашних устройствах не присутствуют! :yes:
|
воспользуйтесь этой рекомендацией https://www.outsidethebox.ms/10368/
|
Время: 00:22. |
Время: 00:22.
© OSzone.net 2001-