Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус блокирует многие антивирусы

Ответить
Настройки темы
[решено] Вирус блокирует многие антивирусы

Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar logi.rar
(6.7 Kb, 7 просмотров)
Здравствуйте! У моей подруги завелись вирусы на компе.
Касперский 2009 стоял,перестал запускаться.Пробовали переустановить,на моменте где обновляет базы он отключается и больше не грузится.
Скачали утилиту CureIt от доктора веб она не запускается, причем с ее компьютера почти ни по одной ссылке антивирусы не удается скачать вообще.
Avz закрывается при открытии сразу.
Просканировали Malwarebytes Anti-Malware и пофиксили все что он нашел зараженным,прикреплю логи с него к сообщению.
Еще скачивали утилиту Касперского - Kaspersky Virus Removal Tool 2011 логов к сожалению нет с него,но что нашел нажимали лечить удалить.
Также не работает отображение скрытых файлов и папок,и загрузка save moda.
Total Commander не показывает наличие autoranov на дисках.
Skype тоже блокируется,вчера попробовали снести его и поставить снова,проработал день и теперь снова не запускается.
Еще запускали anti_autorun, чистили реест и файлы браузеров ccleanerom,чистили папку temp,но кажется бесполезно,т.к при перегрузке компа вирус снова генерирует новые файлы.
C:\mkvo.exe
C:\DOCUME~1\BLONDI~1\LOCALS~1\Temp\winuggg.exe
C:\mkvo.exe
C:\jdyxva.pif
C:\evles.exe
C:\yoxqmp.pif
эти файлы удаляли,еще что-то находил на диске D,но название не сохранилось у нас...
и каждый раз появляются такие файлы с разным набором букв форматов exe и pif.
чистили файл hosts.

Программа RSIT для логов также закрывается,сделать их не удалось..


Вроде все происходящее описала ...
Помогите пожалуйста!

Отправлено: 23:54, 05-09-2011

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата laly:
а как это сделать? »
По ссылке http://support.kaspersky.ru/viruses/...&qid=208636131 рассказано, как прописывать в автозагрузку

Только часть текста скорректировать нужно слегка

Цитата:
выберите папку, в которую Вы распаковали файл SalityKiller.exe ранее
выделите файл SalityKiller.exe
нажмите кнопку ОК
нажмите кнопку Далее
нажмите кнопку ОК
следует читать как

Цитата:
выберите папку, в которую Вы распаковали файл SalityKiller.exe ранее
выделите файл SalityKiller.exe
нажмите кнопку ОК

допишите после имени файла ключ -m (должно выглядеть как salitykiller.exe -m)

нажмите кнопку Далее
нажмите кнопку ОК

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:23, 07-09-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(13.5 Kb, 1 просмотров)
Тип файла: txt log.txt
(34.5 Kb, 3 просмотров)

Удалили касперский 2009 , в тотал коммандере показались автораны, стерли их и пропустили анти-автораном,после этого удалось просканировать CureIt удалилось 16 вирусов, сделали логи с RSIT,прикреплю к посту, сейчас прогоняем AVZ ,позже добавлю логи с него.

Save mode и клавиатура в биосе по прежнему не работает.

Combofix еще нужен или его надо удалить?

Последний раз редактировалось laly, 09-09-2011 в 01:08.


Отправлено: 00:18, 09-09-2011 | #12


Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


Логи Avz

Отправлено: 01:09, 09-09-2011 | #13


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('amsint32');
 DeleteFile('C:\WINDOWS\system32\drivers\glqgii.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(10); 
RebootWindows(true);
end.
Компьютер перезагрузится.

Безопасный режим заработал?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:24, 09-09-2011 | #14


Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


нет не заработал...
Вообще на какой стадии наш компьютер? что показывают логи?

Отправлено: 01:54, 09-09-2011 | #15


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата laly:
Вообще на какой стадии наш компьютер? что показывают логи? »
Сделайте еще раз логи
АВЗ
RSIT
Combofix

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 17:30, 09-09-2011 | #16


Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


iskander-k, выше приведены логи от avz и rsit ,сделаны вчера ночью после этого уже ничем не сканировали,что они показывают? возможно вообще излечить этот вирус?? мы уже неделю с ним воюем.

и как избавиться от этого вируса на флешках? к этому компьютеру подключали флешку,мобильный,фотоаппарат по всей видимости компьютер тогда уже был заражен.

Отправлено: 19:09, 09-09-2011 | #17


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Вы выполнили лог от thyrex, если да, то после этого нужны логи для контроля удаления службы и файла - после этого Вам могут дать рекомендации - вылечен вирус или еще нет.

-------
Лечение через PM не провожу.


Отправлено: 20:06, 09-09-2011 | #18


Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


alex_sev, выполнили лог , ок подготовим новые логи ,которые просите.

Отправлено: 20:17, 09-09-2011 | #19


Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


Здравствуйте,у нас были проблемы с доступом в инет,не было возможности заходить в сеть.Подруга переслала мне логи,вот они http://zalil.ru/31727045

Отправлено: 23:59, 19-09-2011 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус блокирует многие антивирусы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Вирус блокирует выход в интернет DR93 Лечение систем от вредоносных программ 20 25-07-2011 16:55
[решено] вирус блокирует программы wShuher Лечение систем от вредоносных программ 8 23-07-2011 18:13
Вирус блокирует сайты. Sandrita Лечение систем от вредоносных программ 3 20-11-2010 01:05
вирус блокирует папки koss Лечение систем от вредоносных программ 4 01-03-2010 22:17
Вирус блокирует браузеры levantin Лечение систем от вредоносных программ 33 24-04-2009 17:53




 
Переход