|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » вирусы заимели тотальный контроль над компьютером -жажду мести!!! |
|
|
вирусы заимели тотальный контроль над компьютером -жажду мести!!!
|
Новый участник Сообщения: 10 |
Профиль | Отправить PM | Цитировать
Дорогие пользователи прошу вашей помощи.
На компе win xp pro sp3(на виртуальном разделе есть еще win 7(C:\win7.vhd)) и куча вирусов, ИЛИ ОДИН НО ОГО-ГО. Для начала скачал PC wizard 2010 с оффсайта - установил. Нашел кучу вирусов - удалил. На следующий день - не могу зайти на сайты антивирусов, AVZ и т.д. (нашел сервис вырубил было все ок, два дня, потом все сызнова) sfc /scannow в обычном режиме не реагирует в безопасном пишет ошибка 0x000006ba отказано в доступе. Та же ситуация если пытаюсь запустить службу RPC "ошибка 5 отказано в доступе". Служба RPC отключена. НЕ могу открыть ни одну флеху и не работает ДВД. Теперь еще по глупости в win 7 запустил chkdsk диска С: - захожу в win XP а там нету пуска + веселый бонус, не могу выполнить команду "вставить" ее просто нет, Ctrl+V тоже. В общем прошу хелп ми. P.S. cure it - пробовал не помогло. Поставил KIS 2010 лицензионный, та же история. формат и переустановку не предлагать. Обязуюсь вополнять все варианты кроме формат С: |
|
Отправлено: 00:49, 04-08-2010 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать dezik_fas, Привет.
• HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe O2 - BHO: (no name) - AutorunsDisabled - (no file) O2 - BHO: (no name) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file) O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O17 - HKLM\System\CCS\Services\Tcpip\..\{5E906A45-4DED-423F-91C4-E8C5F0F99DBB}: NameServer = 82.144.192.130,82.144.192.131 O17 - HKLM\System\CS1\Services\Tcpip\..\{5E906A45-4DED-423F-91C4-E8C5F0F99DBB}: NameServer = 82.144.192.130,82.144.192.131 O17 - HKLM\System\CS2\Services\Tcpip\..\{5E906A45-4DED-423F-91C4-E8C5F0F99DBB}: NameServer = 82.144.192.130,82.144.192.131 O17 - HKLM\System\CS3\Services\Tcpip\..\{5E906A45-4DED-423F-91C4-E8C5F0F99DBB}: NameServer = 82.144.192.130,82.144.192.131 O17 - HKLM\System\CS4\Services\Tcpip\..\{5E906A45-4DED-423F-91C4-E8C5F0F99DBB}: NameServer = 82.144.192.130,82.144.192.131 O17 - HKLM\System\CS5\Services\Tcpip\..\{5E906A45-4DED-423F-91C4-E8C5F0F99DBB}: NameServer = 82.144.192.130,82.144.192.131 Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. После всех процедур выполните скрипт В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Что с проблемой? |
------- Отправлено: 12:33, 04-08-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать
НУ здравствуй мой "Добрый доктор АЙБОЛИТ"!!!
Первый пунк выполнил, второй не выполнял, т.к. ДНСки мои у меня модем => роутер => и домашняя сетка из трех компов. Я почему то забыл об это упомянуть... КАРАНТИН НЕ ОТПРАВЛЯЛ в лаболаторию т.к. он пуст... Вот демонстрирую сей файл. Жду дальнейших указаний. Запустил меня на сайт Каспера, sfc все тоже ДВд и флехи точно так же. Хм. теперь мне еще и отказано в доступе... пытался запустить "Службы" в Папке администрирование в панеле управления. тоже самое пишет когда пытаюсь что-то выполнить в выполнить. + диспетчер задач не появляется. |
||||
Отправлено: 19:03, 04-08-2010 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата dezik_fas:
Цитата dezik_fas:
Плюс логи RSIT |
||
------- Отправлено: 19:35, 04-08-2010 | #4 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Еще до выполнения скрипта перезагрузился, диспетчер задач стал работать, и выполнить теперь работает. Но скрипт на всякий случай выполнил.
Раньше меня не пускало на сайты любых антивирусов, а теперь я свободно на них захожу. (после того как профиксил и выполнил скрипт из первого сообщения) Sfc /scannow не запускается, я выполняю эту команду, а она ничего не пишет. Если выполнить ее cmd /k sfc /scannow - комаднная строка вообще не реагирует. Пытался запустить службу RPC - та же ошибка что и была раньше "отказано в доступе ОШИБКА 5." Двд не открывается пишет что он пуст, отя там есть диск с виндой. Когда вставляю флеху пишет что оборудование нужно отформатировать. |
|
Отправлено: 19:58, 04-08-2010 | #5 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать dezik_fas, Выполните такой скрипт
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\sfc.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\sfc.sys'); QuarantineFile('%windir%\system32\sfcfiles.dll',''); RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak'); CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll'); DeleteFile('%windir%\system32\sfcfiles.bak'); DeleteService('sfc'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Сделайте повторные логи AVZ + RSIT |
------- Отправлено: 21:29, 04-08-2010 | #6 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Отправил файл на исследование, Жду...
В приложении новые логи. Забыл упомянуть, я пробовал заменить файлы службы SFC на другие с такой же винды только здоровой, все безуспешно, заменил файлы все относящиеся к службе SFC в папках system32 и dllcache. |
Отправлено: 23:32, 04-08-2010 | #7 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать
Это просьба участника dezik_fas
Цитата dezik_fas:
Скрипт в файле, как вы и просили • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
|||||
------- Отправлено: 23:52, 04-08-2010 | #8 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Спасибо что опубликовали мою просьбу, у меня не работает и ctrl +v.
Я писал это в первом сообщении Цитата dezik_fas:
Malwarebytes Anti-Malware - установил не запускается ругается, его ругня в прикрепленном файле. Так выполнять скрипт или сначала мелвар? ... Попытался отключить восстановление системы, винда ругнулась. ругань в файле 2.жпг Запущу скрипт. |
|
Отправлено: 00:02, 05-08-2010 | #9 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата dezik_fas:
|
|
------- Отправлено: 12:08, 05-08-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - вирусы заимели тотальный контроль над компьютером :( | dezik_fas | Microsoft Windows 2000/XP | 1 | 03-08-2010 00:08 | |
Установка - Проблемы с новым компьютером (вирусы и т. д.) | Ansia | Хочу все знать | 92 | 10-07-2008 10:08 | |
Драйвер - Как вернуть контроль над ОСью? | Basser | Microsoft Windows Vista | 7 | 16-02-2008 01:52 | |
Драйвер - [Ъ] Контроль над установкой и использованием устройств с помощью групповых политик | Borodunter | Microsoft Windows Vista | 0 | 23-01-2007 21:12 |
|