Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

Вирус, помогите пожалуйста (заявка № 62633)

  1. #1
    Junior Member Репутация
    Регистрация
    06.12.2009
    Сообщений
    12
    Вес репутации
    53

    Exclamation Вирус, помогите пожалуйста

    Здравствуйте, помогите совладать с вирусом, окошко с задержкой по времени или смс на номер, ничего не работает, avz не запускает, HJ тоже - выключается explorer остаются только обои и приходится перезагружаться, диспетчер не работает, восстановление не работает тоже, единственная прога которой смог отсканировать была MalwareBytes
    Вот лог Вложение 187848

    помогите пожалуйста...
    Последний раз редактировалось Quady; 06.12.2009 в 14:37. Причина: оповещение

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Удалите в mbam
    Код:
    Заражено ключей реестра:
    HKEY_CLASSES_ROOT\CLSID\{6d125299-c2a9-4dbc-bec3-6f7124e39a41} (Adware.FieryAds) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d125299-c2a9-4dbc-bec3-6f7124e39a41} (Adware.FieryAds) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6d125299-c2a9-4dbc-bec3-6f7124e39a41} (Adware.FieryAds) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FieryAds (Adware.FieryAds) -> No action taken.
    
    Заражено параметров реестра:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\program files\internet explorer\svcnost.exe -> No action taken.
    
    Заражено папок:
    C:\Documents and Settings\Костя\Application Data\FieryAds (Adware.FieryAds) -> No action taken.
    C:\Program Files\FieryAds (Adware.Adware.FearAds) -> No action taken.
    
    Заражено файлов:
    C:\Documents and Settings\Костя\Application Data\FieryAds\FieryAdsUninstall.exe (Adware.FieryAds) -> No action taken.
    C:\Documents and Settings\Костя\Local Settings\Temp\MQVT.exe (Trojan.Dropper) -> No action taken.
    C:\Documents and Settings\Костя\Local Settings\Temporary Internet Files\Content.IE5\JZ08GH5X\eH22c9e52dV03005f35002Reac29509102T69dc8d11Q00000000901801F0020000aJ0f000601l00193181[1] (Trojan.Dropper) -> No action taken.
    D:\System Volume Information\_restore{A96C3F10-3F9C-45A8-B02F-56F3CFBCAEAC}\RP33\A0030849.exe (Trojan.Downloader) -> No action taken.
    C:\Program Files\Internet Explorer\svcnost.exe (Trojan.Agent) -> No action taken.
    Сделаете новый лог mbam

  4. #3
    Junior Member Репутация
    Регистрация
    06.12.2009
    Сообщений
    12
    Вес репутации
    53
    Отсканировал еще раз, удалил, вот новый лог, походу что то не удалилось или что то новое...

    вот лог Вложение 188038

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    AVZ и Hijackthis по прежнему не запускаются? Полиморфный AVZ пробовали? Hijackthis переименовывать пробовали?
    The Truth is Out There

  6. #5
    Junior Member Репутация
    Регистрация
    06.12.2009
    Сообщений
    12
    Вес репутации
    53
    Нет, от HJ вылетает explorer, а avz просто не запускается, сейчас попробую полиморфный... что с последним логом делать, удалять зараженные?

    Добавлено через 1 минуту

    avz запустился, но там вместо надписей в интерфейсе одни числа вместо слов...

    Добавлено через 9 минут

    Запустил специальный avz, вылетел эксплорер...опять надо перезагружаться...
    специальный avz и полиморфный это одно и тоже?
    Последний раз редактировалось Quady; 06.12.2009 в 22:23. Причина: Добавлено

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Запустите, перезагрузитесь, попробуйте сделать логи
    Вложения Вложения
    • Тип файла: zip get.zip (696 байт, 3 просмотров)
    The Truth is Out There

  8. #7
    Junior Member Репутация
    Регистрация
    06.12.2009
    Сообщений
    12
    Вес репутации
    53
    А те то из последнего лога mbam удалять??? надо ведь снова сканировать...

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Нет, не надо, потом АВЗ поправим. Логи AVZ пробуйте сделать
    The Truth is Out There

  10. #9
    Junior Member Репутация
    Регистрация
    06.12.2009
    Сообщений
    12
    Вес репутации
    53
    НЕ помогает, сразу выскакивает окно с смс, после перезагрузки avz всервано не работает, хапускается но не сканирует, компьютер выключается через несколько секунд

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Активируйте AVZGuard:
    AVZGuard -> включить AVZGuard.
    Подождите минуты три и выполните перезагрузку, не отключая AVZGuard.
    Затем создайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
    The Truth is Out There

  12. #11
    Junior Member Репутация
    Регистрация
    06.12.2009
    Сообщений
    12
    Вес репутации
    53
    Не получается AVZ вовсе перестал запускаться, выскакивает окно с смс, окно убирается когда я в панели управления кликаю на установку и удаление программ, но всеравно оcтальное ничего не работает... запустить AVZguard можно ведь только запустив AVZ??

    Добавлено через 1 час 1 минуту

    Совсем отчаялся, ни одна утилита из правил не работает, либо не устанавливается вовсе, либо устанавливается но не запускается включая окошко с смс или вовсе отключая компьютер, кроме malwarebytes, но она не находит этот вирус, что делать, помогите...
    Последний раз редактировалось Quady; 07.12.2009 в 00:43. Причина: Добавлено

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #13
    Junior Member Репутация
    Регистрация
    06.12.2009
    Сообщений
    12
    Вес репутации
    53
    Эту тоже пробовал... выскакивает окошко с смс и все, переименовывал, тоже безрезультатно...(((

  15. #14
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Тогда только LiveCD с возможностью править реестр, например, ERD Commander
    Или лечиться с LiveCD http://virusinfo.info/showpost.php?p=306441&postcount=2
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #15
    Junior Member Репутация
    Регистрация
    06.12.2009
    Сообщений
    12
    Вес репутации
    53
    Не вопрос, попробую им, только что там скачивать? там много папок... все скачивать и в таком виде записывать на диск или как?

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Образ там один, у него расширение .iso- скачиваете, записываете на болванку как загрузочный диск и лечитесь. Доп. информация там же - LiveCD-ru.pdf
    The Truth is Out There

  18. #17
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    + к vegas
    Цитата Сообщение от Quady Посмотреть сообщение
    только что там скачивать? там много папок...
    На FTP-сервере выложены образы дисков на разные даты. Скачивайте самый свежий
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. #18
    Junior Member Репутация
    Регистрация
    06.12.2009
    Сообщений
    12
    Вес репутации
    53
    Ок, спасибо.
    Получилось загрузить AVZ с помощью запуска от имени другого пользователя, комп начал оключаться, но я успел включить guard и нажать ок, explorer выключился а avz остался работать...
    вот лог...
    Вложение 189323

  20. #19
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Прочтите правила еще раз и предоставьте нужные логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. #20
    Junior Member Репутация
    Регистрация
    06.12.2009
    Сообщений
    12
    Вес репутации
    53
    1. А можно как то изменить путь сохранения, а то компьютер отключается когда я кликаю на папку с AVZ мне не вытащить его потом будет...
    2. Syscheck тоже сделать не могу, потому как explorer вырубается при запуске avz
    3. HJ тоже не запускается, даже не устанавливается, комп выключается сразу

  • Уважаемый(ая) Quady, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Вирус, помогите пожалуйста
      От Slavyantus в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.01.2010, 18:52
    2. Помогите пожалуйста!!! Вирус
      От Bratella73russia в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 06.12.2009, 21:33
    3. Помогите пожалуйста.. вирус
      От kre4et в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 25.11.2009, 21:54
    4. Помогите пожалуйста, я скачала вирус!!!
      От Marina87 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.06.2009, 12:20

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00239 seconds with 18 queries