|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус блокирует многие антивирусы |
|
[решено] Вирус блокирует многие антивирусы
|
Новый участник Сообщения: 22 |
Здравствуйте! У моей подруги завелись вирусы на компе.
Касперский 2009 стоял,перестал запускаться.Пробовали переустановить,на моменте где обновляет базы он отключается и больше не грузится. Скачали утилиту CureIt от доктора веб она не запускается, причем с ее компьютера почти ни по одной ссылке антивирусы не удается скачать вообще. Avz закрывается при открытии сразу. Просканировали Malwarebytes Anti-Malware и пофиксили все что он нашел зараженным,прикреплю логи с него к сообщению. Еще скачивали утилиту Касперского - Kaspersky Virus Removal Tool 2011 логов к сожалению нет с него,но что нашел нажимали лечить удалить. Также не работает отображение скрытых файлов и папок,и загрузка save moda. Total Commander не показывает наличие autoranov на дисках. Skype тоже блокируется,вчера попробовали снести его и поставить снова,проработал день и теперь снова не запускается. Еще запускали anti_autorun, чистили реест и файлы браузеров ccleanerom,чистили папку temp,но кажется бесполезно,т.к при перегрузке компа вирус снова генерирует новые файлы. C:\mkvo.exe C:\DOCUME~1\BLONDI~1\LOCALS~1\Temp\winuggg.exe C:\mkvo.exe C:\jdyxva.pif C:\evles.exe C:\yoxqmp.pif эти файлы удаляли,еще что-то находил на диске D,но название не сохранилось у нас... и каждый раз появляются такие файлы с разным набором букв форматов exe и pif. чистили файл hosts. Программа RSIT для логов также закрывается,сделать их не удалось.. Вроде все происходящее описала ... Помогите пожалуйста! ![]() |
|
Отправлено: 23:54, 05-09-2011 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата laly:
Только часть текста скорректировать нужно слегка Цитата:
Цитата:
|
|||
------- Отправлено: 23:23, 07-09-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Удалили касперский 2009 , в тотал коммандере показались автораны, стерли их и пропустили анти-автораном,после этого удалось просканировать CureIt удалилось 16 вирусов, сделали логи с RSIT,прикреплю к посту, сейчас прогоняем AVZ ,позже добавлю логи с него.
Save mode и клавиатура в биосе по прежнему не работает. Combofix еще нужен или его надо удалить? |
Последний раз редактировалось laly, 09-09-2011 в 01:08. Отправлено: 00:18, 09-09-2011 | #12 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Логи Avz
|
Отправлено: 01:09, 09-09-2011 | #13 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('amsint32'); DeleteFile('C:\WINDOWS\system32\drivers\glqgii.sys'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(10); RebootWindows(true); end. Безопасный режим заработал? |
------- Отправлено: 01:24, 09-09-2011 | #14 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать нет не заработал...
Вообще на какой стадии наш компьютер? что показывают логи? |
Отправлено: 01:54, 09-09-2011 | #15 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата laly:
АВЗ RSIT Combofix |
|
------- Отправлено: 17:30, 09-09-2011 | #16 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать iskander-k, выше приведены логи от avz и rsit ,сделаны вчера ночью после этого уже ничем не сканировали,что они показывают? возможно вообще излечить этот вирус?? мы уже неделю с ним воюем.
и как избавиться от этого вируса на флешках? к этому компьютеру подключали флешку,мобильный,фотоаппарат по всей видимости компьютер тогда уже был заражен. |
Отправлено: 19:09, 09-09-2011 | #17 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Вы выполнили лог от thyrex, если да, то после этого нужны логи для контроля удаления службы и файла - после этого Вам могут дать рекомендации - вылечен вирус или еще нет.
|
------- Отправлено: 20:06, 09-09-2011 | #18 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать alex_sev, выполнили лог , ок подготовим новые логи ,которые просите.
|
Отправлено: 20:17, 09-09-2011 | #19 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Здравствуйте,у нас были проблемы с доступом в инет,не было возможности заходить в сеть.Подруга переслала мне логи,вот они http://zalil.ru/31727045
|
Отправлено: 23:59, 19-09-2011 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Вирус блокирует выход в интернет | DR93 | Лечение систем от вредоносных программ | 20 | 25-07-2011 16:55 | |
[решено] вирус блокирует программы | wShuher | Лечение систем от вредоносных программ | 8 | 23-07-2011 18:13 | |
Вирус блокирует сайты. | Sandrita | Лечение систем от вредоносных программ | 3 | 20-11-2010 01:05 | |
вирус блокирует папки | koss | Лечение систем от вредоносных программ | 4 | 01-03-2010 22:17 | |
Вирус блокирует браузеры | levantin | Лечение систем от вредоносных программ | 33 | 24-04-2009 17:53 |
|