Показано с 1 по 12 из 12.

Почти классическая комбинация последствий вирусов (заявка № 90779)

  1. #1
    Junior Member Репутация
    Регистрация
    29.10.2010
    Сообщений
    7
    Вес репутации
    54

    Почти классическая комбинация последствий вирусов

    Появилось у меня подозрение ,что на компе вирусяка сидит.С какого момента, не берусь сказать.Проверил систему Cureit и live CD dr.Web и Каспером прогнал.Чего-то удалилось из system32(одно и тоже несколько раз),но перестали антивиры запускаться.AVZ только так запускается(C:\avz4\avz.exe ag=y) и то не всегда.Combofix запустил.Лог ниже.Сайты то блокирует,то нет.(после rout -f или Static delete).hijackthis никак не запускается.SFC\scannov тоже не запускается.Скрипты применял без AVZ,реестр чистил:всё понты.Все неблокируемые форумы прошарил, сейчас ваш открылся(после удаления статических подключений).Завтра всё по-новому(удалять и чистить стат.подкл.,хотя теперь ни один антивирь не находит ничего.)Хелпните!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    555
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    d:\windows\system32\76c5bb65.exe
    d:\windows\system32\8b2a9200.exe
    d:\windows\system32\d9f92f11.exe
    d:\windows\system32\sukhvy.exe
    
    Driver::
    
    NetSvc::
    
    Folder::
    d:\program files\Common Files\6498834Fa
    D:\found.000
    d:\program files\Common Files\64988755
    
    Registry::
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
    "Userinit"="d:\windows\system32\userinit.exe,"
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    - Сделайте логи по правилам п.1-3 раздела Диагностика.(virusinfo_syscure.zip;virusinfo_syscheck.zip; hijackthis.log)

  4. #3
    Junior Member Репутация
    Регистрация
    29.10.2010
    Сообщений
    7
    Вес репутации
    54
    Логи AVZ пока не могу сохранить.(Можть лыжи не едут...?)

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Цитата Сообщение от swarog Посмотреть сообщение
    Логи AVZ пока не могу сохранить
    Они автоматически должны сохраняться

    AVZ распаковываете или запускаете из архива?

    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    29.10.2010
    Сообщений
    7
    Вес репутации
    54
    AVZ распакованый.Из программы вижу папку Log и quarantin,а в папке с программой не видно.Антивирь запускаются и сайты открываются.Ток каждый раз AVZ три одних и тех же файла в карантин помещает(по-крайней мере пишет так).Они чё приклееные или с сохранением чё?

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    555
    - Удалите ComboFix
    - Сделайте лог MBAM

  8. #7
    Junior Member Репутация
    Регистрация
    29.10.2010
    Сообщений
    7
    Вес репутации
    54
    Вот.

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Удалите в МВАМ
    Код:
    Зараженные параметры в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\spy protector (Rogue.SpyProtector) -> No action taken.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    29.10.2010
    Сообщений
    7
    Вес репутации
    54
    Я его сразу удалил.В реестре сейчас такой ветки нет.

  11. #10
    Junior Member Репутация
    Регистрация
    29.10.2010
    Сообщений
    7
    Вес репутации
    54
    Сделано!!!!

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Порядок
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    29.10.2010
    Сообщений
    7
    Вес репутации
    54
    AVZ логи не могу найти,в папке с прогой нет....Чё за фигня.

    Добавлено через 51 секунду

    Ну а всё остальное,спасибо большое,открывается и запускается!Премного благодарен всем хелперам.
    Последний раз редактировалось swarog; 01.11.2010 в 21:31. Причина: Добавлено

  • Уважаемый(ая) swarog, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Анализ и лечение классических вирусов
      От SDA в разделе Вредоносные программы
      Ответов: 0
      Последнее сообщение: 16.08.2010, 21:02
    2. Ответов: 10
      Последнее сообщение: 05.02.2010, 10:36
    3. Классическая борьба с троянами...
      От an-mag в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 09:00
    4. Не могу избавиться от вирусов и их последствий
      От Alex_Pentagon в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 21.01.2008, 15:29
    5. Классическая сетевая пирамида
      От pig в разделе Спам и мошенничество в сети
      Ответов: 4
      Последнее сообщение: 04.06.2006, 13:32

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00310 seconds with 18 queries