Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 28.

похоже на вирус (заявка № 48180)

  1. #1
    Junior Member Репутация
    Регистрация
    18.06.2009
    Сообщений
    17
    Вес репутации
    55

    Thumbs up похоже на вирус

    Не ставится касперский. Точнее установка происходит успешно.
    После пишет мол нажмите "далее" и запуститься Мастер настройки.
    Но ничего не происходит.

    Перезагружаюсь - не запускается касперский.
    Захожу в службы - служба не может запуститься.

    Проверяю на вирусы Cureit и Kaspersky Virus Removal Tool:
    ничего не находит.

    В Автозагрузке дважды подозрительно запускается
    windows\system32\services.exe
    через msconfig отключаю - после перезагрузки снова там

    Через Kaspersky Virus Removal Tool во вкладке ручное лечение попал сюда.

    Файл со сведения собранными прилагаю.

    Заранее благодарен.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Закройте/выгрузите все программы кроме AVPTool и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт в разделе Ручное лечение
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('imlog');
     StopService('axskbus');
     StopService('ajiass');
     QuarantineFile('digiwet.dll','');
     QuarantineFile('C:\WINDOWS\system32\servises.exe','');
     QuarantineFile('C:\WINDOWS\system32\imlog.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\ymrxucwbmsktjg.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\axskbus.sys','');
     DeleteService('imlog');
     DeleteService('axskbus');
     DeleteService('ajiass');
     DeleteFile('digiwet.dll');
     DeleteFile('C:\WINDOWS\system32\servises.exe');
     DeleteFile('C:\WINDOWS\system32\imlog.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\ymrxucwbmsktjg.sys');
     DeleteFile('C:\WINDOWS\system32\DRIVERS\axskbus.sys');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','servises');
    RegKeyParamDel('HKEY_USERS','S-1-5-21-583907252-152049171-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run','servises');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','servises');
    RegKeyParamDel('HKEY_USERS','S-1-5-21-583907252-152049171-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','servises'); 
    BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc('imlog');
     BC_DeleteSvc('axskbus');
     BC_DeleteSvc('ajiass');
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    После перезагрузки:

    - Выполните скрипт в разделе Ручное лечение
    Код:
    begin
    CreateQurantineArchive('C:\quarantine.zip');
    end.
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторный лог
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте C:\quarantine.zip по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите лог к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    18.06.2009
    Сообщений
    17
    Вес репутации
    55
    Все сделал.
    Карантин прикрепил.
    Файл с новыми сведениями прикрепил.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    - Выполните скрипт в разделе Ручное лечение
    Код:
    begin
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1234-1111-1111-615111193427}');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1131-1111-1111-611111193428}');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-615111193427}');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-611111193429}');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-611111193423}');
    end.
    - Сделайте повторный лог

  6. #5
    Junior Member Репутация
    Регистрация
    18.06.2009
    Сообщений
    17
    Вес репутации
    55
    Сделал.
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Подправьте реестр: http://virusinfo.info/showthread.php?t=43700
    - Установите Сервис Пак 3 - возможно потребуется активация, и все последующие важные патчи.
    Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    - Установите IE 8

  8. #7
    Junior Member Репутация
    Регистрация
    18.06.2009
    Сообщений
    17
    Вес репутации
    55
    Не запускается regedit.
    Через другие программы правки реестра ключи стоят как readonly
    Что делать?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    - Выполните скрипт
    Код:
    begin
    executerepair(6);
    executerepair(8);
    executerepair(9);
    executerepair(11);
    executerepair(16);
    executerepair(17);
    RebootWindows(true);
    end.
    После перезагрузки проинформируйте о состоянии ПК.

  10. #9
    Junior Member Репутация
    Регистрация
    18.06.2009
    Сообщений
    17
    Вес репутации
    55
    regedit запустился. Реестр поправил. Перезагрузился.
    Ниформацию о системе собрал и прилагаю.
    Вложения Вложения

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Жалобы есть?

    - Установите Сервис Пак 3 - возможно потребуется активация системы - и последующие патчи.
    - Установите ИЕ 8

  12. #11
    Junior Member Репутация
    Регистрация
    18.06.2009
    Сообщений
    17
    Вес репутации
    55
    - севис пак 3 поставил. появились автоматич обновления - тоже поставил
    - 8 IE поставил.

    Kaspersky как и прежде не может запуститься.
    информацию о системе прилагаю.
    Вложения Вложения

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Отключите восстановление системы и выполните скрипт:
    Код:
    begin
    SetAVZGuardStatus(True);
    ExecuteRepair(9);
    RebootWindows(true);
    end.
    После перезагрузки все должно заработать.
    Восстановление можете включить обратно.
    Последний раз редактировалось Bratez; 18.06.2009 в 16:21.
    I am not young enough to know everything...

  14. #13
    Junior Member Репутация
    Регистрация
    18.06.2009
    Сообщений
    17
    Вес репутации
    55
    Отключил восстановление.
    Выполнил код.
    Перезагрузился.
    Восстановление не включал.
    Касперский (kav8.0.0.506ru.exe) не запустился.
    Переустановил касперский.
    Тоже самое - не может запуститься (вручную его служба тоже не стартует).

    Что делать?)
    Вложения Вложения
    Последний раз редактировалось _Maximum_; 18.06.2009 в 16:24. Причина: добавил новое инфо о системе

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Я поправил скрипт, попробуйте снова.
    I am not young enough to know everything...

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023

  17. #16
    Junior Member Репутация
    Регистрация
    18.06.2009
    Сообщений
    17
    Вес репутации
    55
    то же самое - каспер не стартует
    после переустановки - тоже

    кстати avz, HiJackThis тоже не запускаются
    инфо собираю через Kaspersky Virus Removal Tool
    Вложения Вложения

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    лог Малваребайтс где?

  19. #18
    Junior Member Репутация
    Регистрация
    18.06.2009
    Сообщений
    17
    Вес репутации
    55
    нашел 99 заражений! что с ними делать?
    Вложения Вложения

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от _Maximum_ Посмотреть сообщение
    нашел 99 заражений! что с ними делать?
    Код:
    C:\WINDOWS\system32\shell31.dll
    пришлите по правилам (приложение 2 и 3), потом можете удалить со всем остальным барахлом.
    Вы Мбам на быстрое или полное сканирование запускали?

  21. #20
    Junior Member Репутация
    Регистрация
    18.06.2009
    Сообщений
    17
    Вес репутации
    55
    AVZ не запускается.
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Мбам на быстрое или полное сканирование запускали?
    Мбам проверял на быстром. Заражения пока не удалял.
    Последний раз редактировалось Rene-gad; 18.06.2009 в 17:15.

  • Уважаемый(ая) _Maximum_, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Похоже вирус
      От shoop в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 01.06.2011, 22:56
    2. Похоже, завёлся вирус
      От robodroid в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 11.12.2010, 16:57
    3. Похоже вирус!
      От PuBlik в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 25.01.2010, 22:40
    4. Похоже на вирус
      От sjaunty в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 11.11.2009, 22:06
    5. похоже на вирус
      От ruselh в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 11.06.2008, 10:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00020 seconds with 20 queries