-
Junior Member
- Вес репутации
- 53
Помогите разобраться, не могу загрузить безопасный режим.
Помогите разобраться, с компьютером творится, что то неладное. Вроде всего по немногу но не могу понять что из всего этого связано с вирусами:
1. после некоторого времени работы 1-2 часа пропадает звук.
после перезагрузки работает нормально.
2. Некоторые программы в частности варкрафт 3 запускаются только сразу после перезагрузки системы иначе виснут.
3. Торенты качают много информации, но сохраняют только малую часть но диске. (вообще с торентом какая-то фигня).
4. На диске С появились странные папки, которые появляются вновь после удаления: xAVx, Heroes, AKON, ALGERIA.
5. Антивирусные приложения, Gmer, AVPTool виснут при запуске.
6. И наконец что меня уверило в необходимости обращения к специалистам невозможность загрузки в виндоус в безопасном режиме.
На компе сотоит Nod 32
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
В HiJackThis пофиксите:
Код:
R3 - URLSearchHook: (no name) - - (no file)
В AVZ выполните скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\NVUKZ.exe','');
QuarantineFile('c:\ALGERIA\FAILED\die.exe','');
QuarantineFile('c:\Heroes\FILES\NVeB.exe','');
QuarantineFile('C:\xAVx\ReleAsE\xAVy.exe','');
DeleteService('GarenaPEngine');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\YWKE8D.tmp','');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\YWKE8D.tmp');
DeleteFile('C:\xAVx\ReleAsE\xAVy.exe');
DeleteFile('c:\Heroes\FILES\NVeB.exe');
DeleteFile('c:\ALGERIA\FAILED\die.exe');
DeleteFile('C:\WINDOWS\system32\NVUKZ.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true);
end.
После перезагрузки
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
-
-
Junior Member
- Вес репутации
- 53
Скрипт AVZ с первого раза выполнить не удалось. Но после перезагрузки все получилось.
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('{G0NP7z2v-B1Zd-qHJB-52lr-OUa3XrMOqGOk}');
DelCLSID('{31IOP6M8-1DAB-81AD-BOK6-18OC5H2007645}');
DelCLSID('{31IOP6M8-1DAB-81AD-BOK1-78OC5H3987645}');
DelCLSID('{14MAD6M8-1MAD-81AD-JIM6-26OP5G3369085}');
QuarantineFile('C:\WINDOWS\system32\NVUKZ.exe','');
QuarantineFile('c:\ALGERIA\FAILED\die.exe','');
QuarantineFile('c:\Heroes\FILES\NVeB.exe','');
QuarantineFile('C:\xAVx\ReleAsE\xAVy.exe','');
DeleteFile('C:\xAVx\ReleAsE\xAVy.exe');
DeleteFile('c:\Heroes\FILES\NVeB.exe');
DeleteFile('c:\ALGERIA\FAILED\die.exe');
DeleteFile('C:\WINDOWS\system32\NVUKZ.exe');
DeleteFileMask('C:\xAVx', '*.*', true);
DeleteDirectory('C:\xAVx');
DeleteFileMask('c:\Heroes', '*.*', true);
DeleteDirectory('c:\Heroes');
DeleteFileMask('c:\ALGERIA', '*.*', true);
DeleteDirectory('c:\ALGERIA');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
Не удается выполнить скрипт АVZ пишет Invalid variant type. Вот лог
-
Попробуйте выполнить скрипт в этом AVZ http://ifolder.ru/13623748
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
Спасибо, вроде все прошло без проблем. Выслал карантин согласно приложению 3.
Папки с диска с пропали, но новые логи сделать не получается, скрипт вроде выполняется, а логов в папке не появляется, переименование программы не помогло.
В вашей программе тоже не получилось сделать лог. Пишет вот такую штуку. Кстати удалось запуститься в безопасном режиме и проверить весь комп касперским и др. вебом. ничего не нашлось.
-
Выложите файлы virusinfo_syscure.zip, virusinfo_syscheck.zip
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
+ к thyrex, сделайте лог Gmer
-
-
Junior Member
- Вес репутации
- 53
Эти то файлы как раз и не получается сделать, не знаю почему. Gmer не запускается.
-
Делали полное сканирование с помощью cureit в безопасном режиме?
При сканировании выгружали все защитные приложения?. Лог гмера попробуйте из безопасного режима сделать, если не получится, сделайте лог RKU,
скачать последнюю версию можно отсюда http://www.rootkit.com/vault/DiabloN....8.384.586.rar
-
-
Junior Member
- Вес репутации
- 53
Да сделал полное сканирование сиситемы в безопасном режиме Cureit и AVP Tool никакого защитного оборудования включено не было, ничего не нашлось. После очередного ребута удалось сделать лог с помощью скриптов переименованного AVZ.
-
Junior Member
- Вес репутации
- 53
Да кстате в безопасном режиме Gmer работает стоит сделать лог?
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('{63MAD6M8-1MAD-81AD-JIM6-26OP5G6789085}');
QuarantineFile('c:\AKON\BYONC\AKON.exe','');
DeleteFile('c:\AKON\BYONC\AKON.exe');
DeleteFileMask('c:\AKON', '*.*', true);
DeleteDirectory('c:\AKON');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
Файл с карантином отправил. Но логи сделать опять не получается теперь AVZ зависает в момент выполнения скриптов. Попробую сделать лог др предложенными программами.
-
Junior Member
- Вес репутации
- 53
-
Junior Member
- Вес репутации
- 53
-
Проверьтесь этой утилитой http://support.kaspersky.ru/viruses/...?qid=208636926
Загрузитесь с LiveCD, файл C:\WINDOWS\System32\Drivers\atapi.sys
замените на чистый из дистрибутива Windows.
http://virusinfo.info/showthread.php?t=51654
Повторите лог gmer
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 24
- В ходе лечения вредоносные программы в карантинах не обнаружены
-