Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус блокирует многие антивирусы

Ответить
Настройки темы
[решено] Вирус блокирует многие антивирусы

Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar logi.rar
(6.7 Kb, 7 просмотров)
Здравствуйте! У моей подруги завелись вирусы на компе.
Касперский 2009 стоял,перестал запускаться.Пробовали переустановить,на моменте где обновляет базы он отключается и больше не грузится.
Скачали утилиту CureIt от доктора веб она не запускается, причем с ее компьютера почти ни по одной ссылке антивирусы не удается скачать вообще.
Avz закрывается при открытии сразу.
Просканировали Malwarebytes Anti-Malware и пофиксили все что он нашел зараженным,прикреплю логи с него к сообщению.
Еще скачивали утилиту Касперского - Kaspersky Virus Removal Tool 2011 логов к сожалению нет с него,но что нашел нажимали лечить удалить.
Также не работает отображение скрытых файлов и папок,и загрузка save moda.
Total Commander не показывает наличие autoranov на дисках.
Skype тоже блокируется,вчера попробовали снести его и поставить снова,проработал день и теперь снова не запускается.
Еще запускали anti_autorun, чистили реест и файлы браузеров ccleanerom,чистили папку temp,но кажется бесполезно,т.к при перегрузке компа вирус снова генерирует новые файлы.
C:\mkvo.exe
C:\DOCUME~1\BLONDI~1\LOCALS~1\Temp\winuggg.exe
C:\mkvo.exe
C:\jdyxva.pif
C:\evles.exe
C:\yoxqmp.pif
эти файлы удаляли,еще что-то находил на диске D,но название не сохранилось у нас...
и каждый раз появляются такие файлы с разным набором букв форматов exe и pif.
чистили файл hosts.

Программа RSIT для логов также закрывается,сделать их не удалось..


Вроде все происходящее описала ...
Помогите пожалуйста!

Отправлено: 23:54, 05-09-2011

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


•Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:37, 06-09-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt
(14.3 Kb, 13 просмотров)

Вот лог с ComboFix

Отправлено: 21:51, 06-09-2011 | #3


Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


Скачали по первой ссылке,запустили по инструкции выше, (как использовать) там было про консоль восстановления этот пункт пропустили, т.к выше Вами не сказано было ее создавать тоже, когда закончилось сканирование, программа перегрузила компьютер, потом снова запустилась написав ничего не открывать,через некоторое время выдало лог,прикрепленный мною в посте выше.
Интернет работает.
Все сделано правильно? Он должен был сам перегрузиться? И нужно ли было создавать консоль восстановления при работе combofix

Отправлено: 22:43, 06-09-2011 | #4


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


У Вас Sality

Лечитесь так или так

После лечения - логи по правилам

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:57, 06-09-2011 | #5


Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


Скачали и касперского и доктор веб,записали на диски,потом там надо в биосе включить загрузку с сд-рома,мы заходим через F12 , а дальше стрелки вниз вверх не работают и не возможно выбрать сд-ром,что делать?

еще попробовали запустить SalityKiller.exe, утилиту с сайта касперского,т.к приведенные выше запустить не удалось,сканировалось 4 часа,потом перегрузили компьютер,но без изменений,после перегрузки касперский 2009 не показался.
этой утилитой надо сканировать 1 раз или 2 раза прогнать для завершения лечения?

Последний раз редактировалось laly, 07-09-2011 в 20:54.


Отправлено: 19:35, 07-09-2011 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Утилиту SalityKiller лучше скачать и записать на CD-болванку на чистой машине, прописать в автозагрузку с ключом -m на проблемной машине
После этого перезагрузиться и, когда сработает автозапуск, запустить еще одну копию утилиты на проверку прямо с CD

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:02, 07-09-2011 | #7


Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата thyrex:
прописать в автозагрузку с ключом -m на проблемной машине »
а как это сделать?

вообще скажите ,если на крайняк снести систему и все отформатировать,сохранять данные имеющиеся на компьютере нельзя? этот вирус перекинется на любой съемный диск при подключении?

Отправлено: 22:07, 07-09-2011 | #8


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Он уже перекинулся на все съемные носители.

Цитата:
а как это сделать?
Скачать на чистом компьютере утилиту SalityKiller:

http://support.kaspersky.ru/viruses/...&qid=208636131

Создать файл autorun.inf следующего содержания:

Код: Выделить весь код
[Autorun] 
Open=SalityKiller.exe -m
Записать файлы SalityKiller.exe и autorun.inf на CD на чистом компьютере
Включить зараженный компьютер, вставить записанный CD.

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:17, 07-09-2011 | #9


Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


завтра попробуем..а что можно сделать с флешкой подруги?если форматнуть можно использовать на другом компьютере?

и если форматнуть ее компьютер без сохранения данных вирус удалится?

Отправлено: 22:23, 07-09-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус блокирует многие антивирусы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Вирус блокирует выход в интернет DR93 Лечение систем от вредоносных программ 20 25-07-2011 16:55
[решено] вирус блокирует программы wShuher Лечение систем от вредоносных программ 8 23-07-2011 18:13
Вирус блокирует сайты. Sandrita Лечение систем от вредоносных программ 3 20-11-2010 01:05
вирус блокирует папки koss Лечение систем от вредоносных программ 4 01-03-2010 22:17
Вирус блокирует браузеры levantin Лечение систем от вредоносных программ 33 24-04-2009 17:53




 
Переход