Показано с 1 по 11 из 11.

Комп сильно заражен (заявка № 98594)

  1. #1
    Junior Member Репутация
    Регистрация
    21.06.2010
    Сообщений
    50
    Вес репутации
    51

    Thumbs up Комп сильно заражен

    Windows был блокирован, предлагал отправить смс для разблокировки. Решил проблемму переустановкой винды, комп сильно глючит не видит видеокарту, не дает доступ к настройкам экрана к свойству папки, и вообше много чего не дает... не грузится безопасный режим... avz незапускается, HiJackThis и AVPTools не устанавливаются, пробывал просканировать Gmer ом но через несколько секунд после начала сканирования комп уходит на перезагрузку, можно здесь чтонить сделать?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Попробуйте полиморфный AVZ из моей подписи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    21.06.2010
    Сообщений
    50
    Вес репутации
    51
    Полиморфный тоже не запускается, на другом компе пробывал его переименновывать бесполезно, при запуске вообше ничего не происходит ждал 10минут..

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    пролечитесь так

  6. #5
    Junior Member Репутация
    Регистрация
    21.06.2010
    Сообщений
    50
    Вес репутации
    51
    Пролечил, удалено много вирусов..
    Сделал логи, просьба помочь востановить винду подключить диспетчер задач и разобратся с другими глюками...

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\Documents and Settings\Admin\Рабочий стол\игры\для   танц.00-=9\МАША2\музон\Приколы\Приколы\смешно\смешно.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Рабочий стол\игры\для   танц.00-=9\МАША2\музон\Приколы\Приколы\Приколы.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Рабочий стол\игры\для   танц.00-=9\МАША2\музон\музон.exe','');
     QuarantineFile('C:\WINDOWS\system32\WinSit.exe','');
     QuarantineFile('C:\WINDOWS\system\Fun.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\servise.exe','');
     QuarantineFile('C:\WINDOWS\system32\config\Win.exe','');
     QuarantineFile('C:\WINDOWS\system32\9CE9DE\78FDB3.EXE','');
     QuarantineFile('C:\WINDOWS\inf\Other.exe','');
     QuarantineFile('C:\WINDOWS\dc.exe','');
     QuarantineFile('C:\WINDOWS\SVIQ.EXE','');
     DeleteFile('C:\WINDOWS\SVIQ.EXE');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','dc2k5');
     DeleteFile('C:\WINDOWS\dc.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','dc');
     DeleteFile('C:\WINDOWS\inf\Other.exe');
     DeleteFile('C:\WINDOWS\system32\9CE9DE\78FDB3.EXE');
     DeleteFile('C:\WINDOWS\system32\config\Win.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\servise.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','NvCplDeamon');
     DeleteFile('C:\WINDOWS\system\Fun.exe');
     DeleteFile('C:\WINDOWS\system32\WinSit.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Fun');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(16);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи

    Сделайте лог полного сканирования МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    21.06.2010
    Сообщений
    50
    Вес репутации
    51
    Не могу отправить карантин выходит это сообшение постоянно: Результат загрузки

    Unknown error. File not uploaded
    Логи высылаю.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Здравствуйте.
    Удалите в MBAM:
    Код:
    Заражённые ключи в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\StimulProfit (Adware.Agent) -> No action taken.
    
    Заражённые параметры в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Value: NoFolderOptions -> No action taken.
    
    Объекты реестра заражены:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken.
    
    Заражённые папки:
    c:\documents and settings\Admin\local settings\Temp\E_N4 (Worm.Autorun) -> No action taken.
    
    Заражённые файлы:
    c:\documents and settings\Admin\local settings\Temp\E_N4\cnvpe.fne (Worm.Autorun) -> No action taken.
    c:\documents and settings\Admin\local settings\Temp\E_N4\dp1.fne (Worm.Autorun) -> No action taken.
    c:\documents and settings\Admin\local settings\Temp\E_N4\eAPI.fne (Worm.Autorun) -> No action taken.
    c:\documents and settings\Admin\local settings\Temp\E_N4\krnln.fnr (Trojan.Agent) -> No action taken.
    c:\documents and settings\Admin\рабочий стол\катеринка\fireheart.exe (Adware.Dropper) -> No action taken.
    c:\documents and settings\Admin\рабочий стол\игры\маша%\маша;\новая папка (5)\сердечки  от  серёжи\fireheart.exe (Adware.Dropper) -> No action taken.
    c:\WINDOWS\system32\A366CC\cnvpe.fne (Worm.Autorun) -> No action taken.
    c:\WINDOWS\system32\A366CC\dp1.fne (Worm.Autorun) -> No action taken.
    c:\WINDOWS\system32\A366CC\eAPI.fne (Worm.Autorun) -> No action taken.
    c:\WINDOWS\system32\A366CC\HtmlView.fne (HackTool.Patcher) -> No action taken.
    c:\WINDOWS\system32\A366CC\internet.fne (HackTool.Patcher) -> No action taken.
    c:\WINDOWS\system32\A366CC\krnln.fnr (Trojan.Agent) -> No action taken.
    c:\WINDOWS\system32\A366CC\RegEx.fnr (Worm.AutoRun) -> No action taken.
    Сделайте повторный лог MBAM.
    Последний раз редактировалось thyrex; 25.02.2011 в 23:11.

  10. #9
    Junior Member Репутация
    Регистрация
    21.06.2010
    Сообщений
    50
    Вес репутации
    51
    Сделал

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Проблема решена?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    21.06.2010
    Сообщений
    50
    Вес репутации
    51
    Да спасибо, вродебы все работает нормально...

  • Уважаемый(ая) vovanm, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Сильно заражен ПК
      От alivan в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 25.11.2009, 16:18
    2. Сильно заражен компьютер
      От alivan в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 03.09.2009, 20:26
    3. Ответов: 9
      Последнее сообщение: 23.03.2009, 13:03
    4. Комп сильно заражен!
      От dragon772 в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 30.07.2008, 15:30
    5. IExplore.exe сильно заражен.
      От Vasiliy в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 06.05.2008, 16:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00850 seconds with 19 queries