Показано с 1 по 7 из 7.

Вирус, закрывающий приложения на старте и блокирующий антивирус (заявка № 114314)

  1. #1
    Junior Member Репутация
    Регистрация
    27.12.2011
    Сообщений
    3
    Вес репутации
    19

    Вирус, закрывающий приложения на старте и блокирующий антивирус

    Скачал как позже выяснилось исполнительный файл под видом самораспаковывающегося архива, после запуска файлика закрылись все приложения и произошла перезагрузка, после старта системы все те программы (и ещё довольно большая часть других) перестали открываться, даже в процессах не светились. Антивирус выбивает ошибку на старте (что то про невозможность обмена данными с ядром) и тоже закрывается. Удалось скачать нужный софт через ИЕ (тот на удивление работал сносно) и установить, а вот все логи делал в безопасном режиме, так как скачанный софт ни под каким бубном не открывался (переименовывал и кой чего ещё делал, не помогало). Логи как обычно ниже. Жду помощи.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    327
    Уважаемый(ая) mc1death, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    426
    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
     QuarantineFile('C:\Users\mc1death\Downloads\pbsetup.zip','');
     QuarantineFile('C:\Documents and Settings\mc1death\Downloads\pbsetup.zip','');
     QuarantineFile('C:\Windows\system32\vbaqhwk.dll','');
     DeleteFile('C:\Windows\system32\vbaqhwk.dll');
     DeleteFile('C:\Documents and Settings\mc1death\Downloads\pbsetup.zip');
     DeleteFile('C:\Users\mc1death\Downloads\pbsetup.zip');
    ExecuteSysClean;
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".

    Сделайте заново лог virusinfo_syscheck.zip и приложите в теме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  5. Nikkollo получил(а) благодарность за это сообщение от


  6. #4
    Junior Member Репутация
    Регистрация
    27.12.2011
    Сообщений
    3
    Вес репутации
    19
    Карантин отправил, лог загрузил, похоже все получилось в лучшем виде, ибо работает замечательно. Большое спасибо за помощь. К сожалению сегодня потратил изрядную сумму с яши на стим, счет пустой стоит, однако на днях обязательно отблагодарю админов такого замечательного форума.
    Вложения Вложения

  7. #5
    Student (P) Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для crush13
    Регистрация
    28.05.2010
    Адрес
    Курган
    Сообщений
    680
    Вес репутации
    50
    mc1death, в логе чисто.

    MSIE: Internet Explorer v8.00 (8.00.7601.17514) - обновитесь до IE9 даже если Вы его не используете.
    [RIGHT][URL="http://z-oleg.com/avz4.zip"]AVZ[/URL] [URL="http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe"]HijackThis[/URL] [URL="http://virusinfo.info/pravila.html"]Правила раздела "Помогите!"[/URL][/RIGHT]
    [RIGHT][URL="http://virusinfo.info/forumdisplay.php?f=70"]ЧаВО[/URL] [URL="http://fileforum.betanews.com/download/Malwarebytes-AntiMalware/1186760019/1"]Malwarebyte's AntiMalware[/URL][/RIGHT]
    [RIGHT][URL="http://z-oleg.com/secur/avz_up/avzbase.zip"]Актуальные базы АВЗ[/URL][/RIGHT]

  8. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    426
    Больше подозрений нет.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  9. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,562
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\vbaqhwk.dll - Trojan-Ransom.Win32.Cidox.azs ( DrWEB: Trojan.Mayachok.1, BitDefender: Trojan.Generic.KDV.498657, AVAST4: Win32:MalOb-IL [Cryp] )


  • Уважаемый(ая) mc1death, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Вирус, закрывающий браузер
      От mrHawk в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 13.07.2011, 13:15
    2. Вирус, закрывающий браузеры
      От mrHawk в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 24.06.2011, 09:28
    3. Ответов: 9
      Последнее сообщение: 09.04.2011, 06:50
    4. Вирус, блокирующий АВЗ!
      От Acidorum в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 30.09.2009, 22:18
    5. Ответов: 13
      Последнее сообщение: 06.04.2009, 21:48

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00987 seconds with 23 queries