Показано с 1 по 4 из 4.

Помогите с неизвестным вирусом! (заявка № 128710)

  1. #1
    Junior Member Репутация
    Регистрация
    14.12.2012
    Сообщений
    3
    Вес репутации
    42

    Помогите с неизвестным вирусом!

    Здравствуйте!
    У меня из за вирусов перестали нормально работать браузера Опера, Хром - вылетают crash!
    Еще перестали работать некоторые программы!
    Не могу переустановить винду потому что комп перестал читать диски хотя дисковод работает!
    Помогите!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) HeroyMIX2, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    14.12.2012
    Сообщений
    3
    Вес репутации
    42
    вот файлы
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    C:\Program Files (x86)\Crazybump Ваше?

    facemoods Helper удалите через установку/удаление программ.

    - Пофиксите в HijackThis:
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://browserhelp2.ru
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz
    - Выполните в АВЗ:
    Код:
    begin
     ClearQuarantine;
     TerminateProcessByName('c:\users\admin\appdata\roaming\csrss.exe');
     QuarantineFile('C:\Users\admin\AppData\Roaming\svchost.exe','');
     QuarantineFile('C:\Users\admin\AppData\Roaming\System32\csrss.exe','');
     QuarantineFile('C:\Users\admin\AppData\Roaming\Microsoft\taskhost.exe','');
     QuarantineFile('C:\Program Files (x86)\Crazybump\CrazyBump.exe','');
     QuarantineFile('c:\users\admin\appdata\roaming\csrss.exe','');
     DeleteFile('c:\users\admin\appdata\roaming\csrss.exe');
     DeleteFile('C:\Users\admin\AppData\Roaming\Microsoft\taskhost.exe');
     DeleteFile('C:\Users\admin\AppData\Roaming\System32\csrss.exe');
     DeleteFile('C:\Users\admin\AppData\Roaming\svchost.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Service Host Process for Windows');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Service Host Process for Windows');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Client Server Runtime Process');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Client Server Runtime Process');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Taskhost');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Host-process Windows (Rundll32.exe)');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Host-process Windows (Rundll32.exe)');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(10);
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Повторите логи.

    - Сделайте лог полного сканирования MBAM.


Похожие темы

  1. Помогите с неизвестным вирусом!
    От HeroyMIX2 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 14.12.2012, 16:52
  2. Заразился неизвестным вирусов
    От a1ex120010 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 04.04.2010, 20:06
  3. Проблема с неизвестным руткитом.
    От t0stre в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 05.11.2009, 18:28
  4. Ответов: 1
    Последнее сообщение: 26.05.2009, 11:50
  5. кажется заразился неизвестным вирусом
    От KOLANICH в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 09.02.2009, 19:30

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00770 seconds with 18 queries