-
Помогите с вирусом
Здравствуйте помогите с вирусом пожалуйста
есть подозрения что у меня вирус!
У меня стоит антивирусная программа Kaspersky Internet Security 9.0.0.463
Базы 11.12.2009 16.47.00
Windows XP SP3 последние обновление 10.12.2009 с сервера Microsoft
Когда включаю компьютер он загружается но когда загрузится нажимаю пуск Панель зависает, заблокировано Ctrl+Alt+Delete пятикратное нажатие Shift у меня нет прав администратора не могу загрузится в безопасном режиме в диспетчере задач нет не чего подозрительного все скрипты выполнил AVZ делал восстановление проверял cureit ставил plstfix, MicrosoftFixit50198 менял имя администратора убирал все неизвестные профили в системе выполнял regsvr32 polstore.dll делал проверку на другом компьютере, об одном только жалею делал образ для восстановления виндовс перед заразой и удалил его нечаянно:) больше не зная что делать или совсем доломаю:D виндовс работает только когда дату переставляю на 2099г
Перед тем как это случилось Kaspersky Internet Security 9.0.0.463 нашёл вирус на каком-то сайте и сразу его заблокировал.
Такое началось после перезагрузки.
Прилагаю выписки из журнала безопасности и локальной политике безопасности и лог avz в архиве
Help
жду помощи заранее спасибо!
-
Уберите эти вложения и прочитайте правила. Если компьютер не загружается в нормальном режиме - делайте логи в безопасном
-
вирус
Вот всё сделал как вы велели
-
У меня только 2 варианта или удалить доктора веба или форматировать?
-
DrWeb и Касперский вместе не уживутся. Нужно оставить только один антивирус.
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\CMedia\CMedia.dll','');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\CMedia\CMedia.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
-
Помогите с вирусом
Всё понятно спасибо только DrWeb мне достался бесплатно от билаин,
а Касперского я не стал удалять по тому что я ему больше доверял:(
да и Касперского приходилось отключать потому что уж очень долго проверяет сделанные мной программы, а как это исправить я не знаю.
После вируса Касперский иногда писал что базы повреждены защита отключена а DrWeb что невозможно загрузить ключ файловый монитор остановлен после вашего совета я удалил Касперского и произошло чудо
виндовс загрузилась но по прежнему у меня нет прав как у администратора хотя у меня только 2 пользователя администратор и гость гость отключён так же не могу загрузится в безопасном режиме DrWeb так же пишет что не может загрузить ключ и в локальных параметрах безопасности, назначения прав пользователя вход в качестве службы что за BUILTIN я его не создавал и появился после вируса, в свойствак компьютера, вкладка дополнительно, профили пользователей 2 неизвестные учётные записи?
А про то что у меня вирус CMedia был я давно знаю я его сам отправлял на анализ в лабораторию Касперского после чего Касперский стал его удалять оставалось только в ветке реестра но я уже удалил.
Наверно мне больше не чем нельзя помочь:(
-
Встроенная учетка администратора не работает?
-
Я все учётки удалил лишние остались только гость и Администратор гость отключён значит я захожу под администратором!
Я создавал пользователя и заходил но тоже самое что и с администратором несколько минут грузится виндовс а потом зависает, значёк Касперского не реагирует на панели инструментов, остальные работают зависают вот эти процессы rundll32.exe, imapi.exe, regsvr32.exe, wmiprse.exe
загружаются только до 60кб, в диспетчере задач вот эти процессы под администратором а остальные не отображаются.
-
-
Помогите с вирусом
-
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
ExecuteRepair(6);
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
Что-нибудь изменилось?
-
Помогите с вирусом
Да спасибо изменилось заработало в диспетчере задач все пользователи отобразились DrWeb загрузился можно сказать проблема решена:)
Только вот это сообщение осталось.
[IMG]http://virusinfo.info/attachment.php?attachmentid=192591&stc=1&thumb=1&d=1260829099[/IMG]
-
Ан нет не совсем в безопасном режиме так и не грузится даже синий экран не мигает, в режиме восстановления мигает синий экран но отключить автоматическую перезагрузку нельзя но уже виндовс живёт:)
-
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
ExecuteRepair(10);
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
Проверьте безопасный режим
-
Не чё не изменилось , да мне кажется нет смысла её больше восстанавливать
-
Вирус
от вируса flash digital access
посмотрите логи я извиняюсь что не все подскажите как удалить
-
1. Скачайте утилиту во вложении и запустите. Компьютер перезагрузится
2. Если в папке с утилитой появился файл drv.sys, запакуйте его и прикрепите к своему сообщению
3. Пофиксите в Hijack
[code]F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,[/code]
4. Сделайте новые логи
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]32[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01327 seconds with 10 queries