Добрый вечер. Попала мне в руки машинка, прошелся CureIt-ом, нашел несколько сотен паразитов, но после перезагрузки опять находит гадость. Восстановление системы отключено. Благодарю за помощь
Добрый вечер. Попала мне в руки машинка, прошелся CureIt-ом, нашел несколько сотен паразитов, но после перезагрузки опять находит гадость. Восстановление системы отключено. Благодарю за помощь
brain.exe + hands.dll - залог успеха
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\System32\winlogon.exe',''); QuarantineFile('explorer.exe,C:\RECYCLER\S-1-5-21-0219708127-6800036399-219133394-3948\yv8g67.exe',''); DeleteFile('explorer.exe,C:\RECYCLER\S-1-5-21-0219708127-6800036399-219133394-3948\yv8g67.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Добавлю, что после нескольких минут работы, компьютер начинает тормозить, при запуске любой программы, вылетает сообщение, что не хватает системной памяти. Просканировал программой МВАМ но обновить ее нет возможности, ее базы были выпущены 29 ноября.
brain.exe + hands.dll - залог успеха
Удалите в МВАМ все найденное
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Удалил,изменений нет. Попробую скачать Kaspersky Virus Removal Tool и ей пройтись. Потом выложу логи avz
p.s Забыл прикрепить лог удаления, сделаю все вместе потом
brain.exe + hands.dll - залог успеха
Просканировал Kaspersky Virus Removal Tool, нашел бэкдор в папке систем32. Повторно просканировал систему МВАМ, после прошлого удаления появились какие то ключи в реестре, они быди удалены, лог прикрепил(прошлый лог не сохранился). Заметил одну странность. При запуске ОС, я открываю диспетчер задач и там постоянно возрастает число в графе Выделение памяти( в безопасном режиме такое не происходит). Когда это значение приближается к 1 гигабайту, тогда компьютер ловит глюк и при открытии любой программы вылетает окно Не хватает системных ресурсов для завершения операции. На системном диске есть свободное место.
brain.exe + hands.dll - залог успеха
- Выполните скрипт в AVZ
После перезагрузки:Код:begin DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); QuarantineFile('F:\autorun.inf',''); ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
Карантин пустой, так как F:\autorun.inf это созданный файл спец утилитой, чтобы гадость не лезла в авторан на флешку(забыл написать в прошлом моем сообщении). Решил проблему с нехваткой системных ресурсов для завершения операции, это был процесс от МФУ панасоник, я завершил его и все стало в норме, убрал его и автозапуска, прогоню его через вирустотал на всякий случай. Спасибо всем, система начала работать нормально.
Последний раз редактировалось Банщик; 15.12.2010 в 12:23.
brain.exe + hands.dll - залог успеха
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Банщик, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.