При переходе в безопасный режим - выходит синий экран с ошибкой.
Самопроизвольно закрываются антивирусные программы, ограничен доступ ко многим сайтам.
При загрузке windows многочисленные ошибки.
Пожалуйста помогите вылечить ПК.
Printable View
При переходе в безопасный режим - выходит синий экран с ошибкой.
Самопроизвольно закрываются антивирусные программы, ограничен доступ ко многим сайтам.
При загрузке windows многочисленные ошибки.
Пожалуйста помогите вылечить ПК.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\ekugb3.bat','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('H:\autorun.inf','');
DeleteFile('H:\autorun.inf');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\ekugb3.bat');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(13);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте лог [URL="http://virusinfo.info/showthread.php?t=40118"][COLOR="Blue"][B]Gmer[/B][/COLOR][/URL]
quarantine.zip - загрузился.
[B]Сделать лог Gmer невозможно. После запуска сканирования, через несколько секунд выходит синий экран с ошибкой.[/B]
- сделайте лог [URL="http://virusinfo.info/showthread.php?t=58309"][COLOR="Blue"][B]Combofix[/B][/COLOR][/URL], если не получится попробуйте сделать лог [COLOR="Blue"][B]Combofix[/B][/COLOR] в безопасном режиме
спасибо, сделала лог [B]combofix[/B]
Скопируйте текст ниже в блокнот и сохраните как файл с названием [COLOR="Blue"][B]CFScript.txt[/B][/COLOR] на рабочий стол.
[CODE]
KillAll::
File::
c:\windows\system32\wbluel.dll
Driver::
hyegu
NetSvc::
hyegu
Folder::
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"4112:TCP"=-
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\hyegu]
FileLook::
DirLook::[/CODE]
После сохранения переместите [COLOR="Blue"][B]CFScript.txt[/B][/COLOR] на пиктограмму [B]ComboFix.exe[/B].
[IMG]http://i076.radikal.ru/1003/e5/554faea12baf.gif[/IMG]
- Когда сохранится новый отчет [B]ComboFix.txt[/B], прикрепите его к сообщению.
- Сделайте повторные логи по [URL="http://virusinfo.info/pravila_old.html"]правилам[/URL] п.2 и 3 раздела Диагностика.([COLOR="Blue"]virusinfo_syscheck.zip;hijackthis.log[/COLOR])
- Сделайте лог [URL="http://virusinfo.info/showpost.php?p=457118&postcount=1"][COLOR="Blue"][B]MBAM[/B][/COLOR][/URL]
сделано
сейчас сделаю лог MBAM
- [B][COLOR="Red"]Обязательно!!! Отключите системное восстановление!!![/COLOR][/B][URL="http://avptool.ru/ru/AVPTool_helpdesk_sysrestore.htm"] как- посмотреть можно тут[/URL]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
DeleteFile('C:\autorun.inf');
DeleteFile('C:\ekugb3.bat');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- Сделайте повторный лог [COLOR="Blue"]virusinfo_syscheck.zip[/COLOR];
- Сделайте лог [URL="http://virusinfo.info/showpost.php?p=457118&postcount=1"][COLOR="Blue"][B]MBAM[/B][/COLOR][/URL]
лог virusinfo_syscheck.zip
[B]А лог MBAM... буду делать очень долго... (полная проверка идет скорее всего несколько часов)[/B]
Восстановление системы отключенно
[QUOTE=Anna_7;725561]
[B]А лог MBAM... буду делать очень долго... (полная проверка идет скорее всего несколько часов)[/B]
[/QUOTE]
- оставьте на ночь- утром выложите.
Пришлите файлы [QUOTE]C:\ekugb3.bat
C:\autorun.inf[/QUOTE] запакованным в архив ZIP с паролем: [COLOR="Red"]virus[/COLOR] по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
[QUOTE=polword;725563]- оставьте на ночь- утром выложите.
Пришлите файлы запакованным в архив ZIP с паролем: [COLOR="Red"]virus[/COLOR] по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы[/QUOTE]
C:\ekugb3.bat
C:\autorun.inf
найти невозможно (они не отображаются) (хотя галочку отображать скрытые файлы и папки поставила)
[size="1"][color="#666686"][B][I]Добавлено через 5 минут[/I][/B][/color][/size]
C:\ekugb3.bat - не найден.
C:\autorun.inf - отправила в архиве (по ссылке выше)
[B]с трудом нашла через обычный поиск, по директории с:\qoobox\quarantine\c[/B]
[size="1"][color="#666686"][B][I]Добавлено через 49 секунд[/I][/B][/color][/size]
[COLOR="Red"][B]Файл сохранён как 101028_153632_virus_4cc960407c191.zip[/B][/COLOR]
лог [B]MBAM[/B]
удалите в mbam
[code]
HKEY_CURRENT_USER\SOFTWARE\44 (Malware.Trace) -> No action taken.
[/code]
повторите лог авз
Сделала, какие-нибудь еще логи нужны?
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
DeleteFile('C:\ekugb3.bat');
DeleteFile('C:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteFile('C:\ekugb3.bat');
BC_DeleteFile('C:\autorun.inf');
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- Сделайте повторный лог [COLOR="Blue"]virusinfo_syscheck.zip[/COLOR];
Сделано
у вас диски расшарены ?
нет
выполните скрипт
[code]
begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
BC_DeleteFile('C:\autorun.inf');
BC_DeleteFile('C:\ekugb3.bat');
BC_Activate;
RebootWindows(true);
end.
[/code]
повторите лог авз