Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Вирус на компьютере блокирует работу антивирусов и установки ПО (заявка № 188350)

  1. #1
    Junior Member Репутация
    Регистрация
    09.08.2013
    Адрес
    Москва
    Сообщений
    54
    Вес репутации
    39

    Вирус на компьютере блокирует работу антивирусов и установки ПО

    Добрый день!
    Я уверен в наличии на моём ноутбуке вируса из-за наличия следующих "симптомов":
    • на ноутбуке не запускаются никакие антивирусные программы (не сканирует постоянно установленный Eset Nod32, никак даже в безопасном режиме не запускается DrWeb Cureit, Anti-MalWare не устанавливается и т. д.);
    • не удаётся сделать скрипты для Вашего сайта - в avz4 все заголовки заменены нечитаемой буквицей, обновления скриптов не происходит, вместо него также выдаётся нечитаемое сообщение об ошибке, HiJackThis не запускается;
    • на нечитаемую буквицу заменились контекстные меню ряда программ, например, Unlocker;
    • на ноутбуке не устанавливается большинство нового ПО, включая драйверы видеокарты, при поиске проблем в установке которых и нашлись остальные симптомы.

    Из дополнительной информации - недавно лечил самостоятельно компьютер от вируса Baidu, прописавшего в "Программы и компоненты", стартовую страницу браузера Internet Explorer (им я не пользуюсь, но заметил), а также в ряд процессов автозапуска некие программы с китайскими иероглифами. Вроде бы побороть удалось, благо, тогда DrWeb Cureit ещё работал, а остатки "затёр" программой CCleaner, но т. к. я обычный пользователь и мог что-то не дочистить, то решил написать и об этом.
    Очень рассчитываю на Вашу помощь - больше не на кого!
    С уважением,
    Артур.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,286
    Вес репутации
    378
    Уважаемый(ая) Wolter, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Цитата Сообщение от Wolter Посмотреть сообщение
    не удаётся сделать скрипты для Вашего сайта - в avz4 все заголовки заменены нечитаемой буквицей
    Распаковали или так и запускаете из архива?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    09.08.2013
    Адрес
    Москва
    Сообщений
    54
    Вес репутации
    39
    Цитата Сообщение от thyrex Посмотреть сообщение
    Распаковали или так и запускаете из архива?
    Разумеется распаковал... Причём пробовал и в безопасном режиме запускать - на всякий случай - тщетно...

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Попробуйте такой AVZ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    09.08.2013
    Адрес
    Москва
    Сообщений
    54
    Вес репутации
    39
    Цитата Сообщение от thyrex Посмотреть сообщение
    Попробуйте такой AVZ
    Попробовал. AVZ Ваш скачался, как и прежде, меню и т.п. отобразились буквицей-козябликами, но список скриптов открылся. Запустил нужный скрипт, он был успешно выполнен, протокол составился тоже буквицей-козябликами, а при нажатии на сохранение вылезла ошибка о невозможности создать файл - я сделал скриншот, но мне не даю приложить его из-за веса в 640 КБ,а при уменьшении размера картинка теряет смысл - становится нечитаема. Может как-то иначе выслать Вам можно?...
    Обратил внимание на вопросительные знаки в прописании пути к файлу, который отказывается сохранить.

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Цитата Сообщение от Wolter Посмотреть сообщение
    я сделал скриншот, но мне не даю приложить его из-за веса в 640 КБ
    Выложите на rghost.ru
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    09.08.2013
    Адрес
    Москва
    Сообщений
    54
    Вес репутации
    39
    Цитата Сообщение от thyrex Посмотреть сообщение
    Выложите на rghost.ru

    Выложил - вот ссылка
    http://rghost.ru/8TM58lrl8

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    А Вы какой скрипт выполняли-то? Логи после стандартных скриптов сами сохраняются
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    09.08.2013
    Адрес
    Москва
    Сообщений
    54
    Вес репутации
    39
    Цитата Сообщение от thyrex Посмотреть сообщение
    А Вы какой скрипт выполняли-то? Логи после стандартных скриптов сами сохраняются
    выполнял скрипт №2 "Скрипт сбора информации для раздела "Помогите" virusinfo.info".
    Скачанный файл avz на рабочем столе, никаких логов после сканирования не появляется, а что при нажатии на клавишу сохранить в окошке протокола - я Вам написал.
    Я что-то не так делаю?...

    - - - - -Добавлено - - - - -

    Заметил одну деталь - не знаю, имеет ли она отношение к вирусу, но почти уверен в этом.
    Практически во всех аудиофайлах при выборе формы "Таблица" представления в папке видно, что информация о треках (исполнитель, альбом, название) тоже начали отображаться такой же нечитаемой буквицей, как и ранее описанные мной меню антивирусов... Сами названия файлов и их расширегия пока поражение не затронуло - во всяком случае, я этого пока не обнаружил.

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Цитата Сообщение от Wolter Посмотреть сообщение
    остатки "затёр" программой CCleaner, но т. к. я обычный пользователь и мог что-то не дочистить, то решил написать и об этом
    Боюсь, Вы даже перестарались

    Что-то с кодировкой кириллицы сбилось. Но вирусы тут точно не виноваты
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    09.08.2013
    Адрес
    Москва
    Сообщений
    54
    Вес репутации
    39
    Цитата Сообщение от thyrex Посмотреть сообщение
    Боюсь, Вы даже перестарались

    Что-то с кодировкой кириллицы сбилось. Но вирусы тут точно не виноваты

    Простите, а после удаления вируса это обратимо?...
    И что с вирусом теперь делать, раз лог сканирования AVZ нигде не сохраняется?...

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Junior Member Репутация
    Регистрация
    09.08.2013
    Адрес
    Москва
    Сообщений
    54
    Вес репутации
    39
    Здравствуйте. Простите, вчера не был здесь - поэтому отвечаю запоздало.
    Сегодня сделал всё по Вашим указаниям: всё получилось, протоколы прилагаю.Addition.txt

    - - - - -Добавлено - - - - -

    А это - ссылка на второй протокол, он превысил лимит форума
    http://rghost.ru/private/86YjZHrzm/4f2425d20100adb6a70474f08c023d27

  16. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    1. Откройте Блокнот и скопируйте в него приведенный ниже текст
    Код:
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://api.youqian.baidu.com/v1/nav?soft=12&uid=163737&guid=693f5b1f1edfe36e9cb42e5577c2dbc0&vd=3502526477
    SearchScopes: HKU\S-1-5-21-281220265-1915258660-4268930721-1001 -> {3E0C9769-C75E-4D54-9BA8-ACE7DDE006DD6B4} URL = hxxp://superru.net/?q={searchTerms}&utm_medium=cse&utm_source=ut&utm_campaign=bp&utm_content=11-10
    SearchScopes: HKU\S-1-5-21-281220265-1915258660-4268930721-1001 -> {8A0349E9-5932-C082-03A2-591DDE006DBACE7} URL = hxxp://superru.net/?text={searchTerms}&utm_medium=cse&utm_source=ut&utm_campaign=bp&utm_content=11-10
    Toolbar: HKU\S-1-5-21-281220265-1915258660-4268930721-1001 -> No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  No File
    S2 BDKVRTP; "C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\BaiduSdSvc.exe" -r [X]
    R1 bd0001; C:\Windows\System32\DRIVERS\bd0001.sys [202704 2015-04-28] (Baidu)
    R1 bd0001; C:\Windows\SysWOW64\DRIVERS\bd0001.sys [202704 2015-04-28] (Baidu)
    S1 bd0002; C:\Windows\SysWOW64\DRIVERS\bd0002.sys [198600 2015-04-28] (Baidu)
    R1 bd0003; C:\Windows\System32\DRIVERS\bd0003.sys [67400 2014-11-06] (Baidu)
    R2 BDArKit; C:\Windows\System32\Drivers\BDArKit.SYS [152392 2015-02-10] (Baidu Technology)
    R1 BDMWrench_x64; C:\Windows\System32\DRIVERS\BDMWrench_x64.sys [56136 2014-11-06] (Baidu)
    R2 BDSafeBrowser; C:\Windows\System32\DRIVERS\BDSafeBrowser.sys [48968 2015-04-28] (Baidu)
    S1 bd0004; system32\DRIVERS\bd0004.sys [X]
    S1 BDFileDefend; system32\DRIVERS\BDFileDefend.sys [X]
    S1 BdSandBox; system32\DRIVERS\BdSandBox.sys [X]
    AlternateDataStreams: C:\ProgramData\Temp:88050731
    AlternateDataStreams: C:\Users\Все пользователи\Temp:88050731
    Reboot:
    2. Нажмите ФайлСохранить как
    3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
    4. Укажите Тип файлаВсе файлы (*.*)
    5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
    6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #16
    Junior Member Репутация
    Регистрация
    09.08.2013
    Адрес
    Москва
    Сообщений
    54
    Вес репутации
    39
    Сделано!
    Вложения Вложения

  18. #17
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Изменения к лучшему есть?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. #18
    Junior Member Репутация
    Регистрация
    09.08.2013
    Адрес
    Москва
    Сообщений
    54
    Вес репутации
    39
    Цитата Сообщение от thyrex Посмотреть сообщение
    Изменения к лучшему есть?
    Добрый вечер! Сегодня поздно добрался с работы, но протестировал всё, что мог. Итог - изменений к лучшему никаких:
    - DrWeb скачивается, но, как и прежде, вращается с прогрессом проверки на нуле,
    - AVZ не сохраняет лог сканирования, хотя в протоколе (козябликами) видно непомерное количество красных строк,
    - собственно, сами козяблики по-прежнему практически везде вместо кириллицы (включая информацию об аудиофайлах),
    - HiJackThis тоже не сработал.
    Прогресс пока, увы равен абсолютному нулю.

  20. #19
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Ну вирусы тут не причем. Сбита кодировка или настройки интерфейса системы для символов кириллицы
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. #20
    Junior Member Репутация
    Регистрация
    09.08.2013
    Адрес
    Москва
    Сообщений
    54
    Вес репутации
    39
    Цитата Сообщение от thyrex Посмотреть сообщение
    Ну вирусы тут не причем. Сбита кодировка или настройки интерфейса системы для символов кириллицы
    Ну а с вирусами мы что делать будем?... с не запускающимися и не сканирующими антивирусами, не устанавливающимися программами и т.п.?...

Страница 1 из 2 12 Последняя

Похожие темы

  1. Ответов: 2
    Последнее сообщение: 12.02.2014, 14:36
  2. Вирус блокирует работу браузеров.
    От CaptainGreen в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 21.03.2013, 20:32
  3. Вирус блокирует работу интернета!
    От kik1205 в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 21.10.2011, 15:53
  4. Вирус блокирует работу браузеров
    От Serzhik_ в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 26.08.2011, 00:43
  5. Ответов: 3
    Последнее сообщение: 12.05.2009, 22:08

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00117 seconds with 20 queries