Показано с 1 по 8 из 8.

самостоятельное проигрывание музыки на компьютере с системой Win7 x64 (заявка № 211328)

  1. #1
    Junior Member Репутация
    Регистрация
    01.07.2014
    Сообщений
    22
    Вес репутации
    40

    самостоятельное проигрывание музыки на компьютере с системой Win7 x64

    Проблема, аналогичная этой: https://virusinfo.info/showthread.php?t=211290
    Система: Win 7 x64 Pro Стоял Eset Antivirus 6.x с актуальными базами. Пропустил дроппера, который подтянул вирусы.
    Был запущен из под системы Kaspersky Virus Removal Tool (с лечением активного заражения), который запустился только после переименования оригинального названия в белебирду (345234lj536h3.exe). По аналогичному принципу запускаются другие файлы. Если у файла оригинальное название, то он не стартует из-за отказа по правам на доступ к этому файлу. Поэтому не могу запустить AVZ.
    Он вылечил
    Trojan.Win32.Diztakun.asae, который сидел в svchost.exe
    Trojan.BAT.Small.da
    Trojan.BAT.Small.dc
    Trojan.BAT.Small.db
    Trojan.BAT.Small.dd
    Trojan.Win32.Agent.ijte

    Проблема с запуском exe файлов осталась+играет левая музыка из колонок. Система на всякий прогнана с актуального KasperskyLiveCD - вылечен один троян. Не помогло.
    Как править?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) obtim, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,362
    Вес репутации
    163
    Здравствуйте!

    Определитесь, где будете продолжать - здесь или на осзоне?

  5. #4
    Junior Member Репутация
    Регистрация
    01.07.2014
    Сообщений
    22
    Вес репутации
    40
    Цитата Сообщение от Sandor Посмотреть сообщение
    Здравствуйте!

    Определитесь, где будете продолжать - здесь или на осзоне?
    Давайте тут. Что удалось обнаружить?
    1. В автозагрузке был левый svchost.exe - отключен. Система перезагружена. Проблема с доступом к файлам-осталась
    2. На другой машине распаковал AVZ и обновил. Полученную папку удалось закинуть на проблемую машину по следующей схеме: файлы переименовывались в левые названия. В таком случае они копировались. Затем переименовывались обратно. В итоге программа AVZ запускается, но в разделе стандартных скриптов - пусто

  6. #5
    Junior Member Репутация
    Регистрация
    01.07.2014
    Сообщений
    22
    Вес репутации
    40
    Удалось запустить AVZ в режиме полиморфа, но отработал только стандартный ТРЕТИЙ СКРИПТ. Данные в аттаче.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Загрузите GMER по одной из указанных ссылок
    Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
    Запустите программу (пользователям систем с Vista и новее запускать от имени Администратора по правой кнопке мыши).
    Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
    После завершения экспресс-проверки в правой части окна программы уберите метку с пункта IAT/EAT.
    Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
    Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
    После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    01.07.2014
    Сообщений
    22
    Вес репутации
    40
    Выполнено

  9. #8
    Junior Member Репутация
    Регистрация
    01.07.2014
    Сообщений
    22
    Вес репутации
    40
    Цитата Сообщение от thyrex Посмотреть сообщение
    Загрузите GMER по одной из указанных ссылок
    Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
    Запустите программу (пользователям систем с Vista и новее запускать от имени Администратора по правой кнопке мыши).
    Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
    После завершения экспресс-проверки в правой части окна программы уберите метку с пункта IAT/EAT.
    Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
    Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
    После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
    Log выложил выше. Средствами Gmer вырубил подозрительные службы и файлы. Проблема не ушла: на многих папках стоят непонятные права, которые запрещают запуск и установку программ.
    Новый log в аттаче
    Последний раз редактировалось obtim; 26.04.2017 в 09:13.

Похожие темы

  1. Ответов: 2
    Последнее сообщение: 20.04.2017, 10:35
  2. самостоятельное открытие сайта
    От GreenElf в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 02.08.2014, 17:44
  3. Ответов: 3
    Последнее сообщение: 30.11.2013, 23:33
  4. Ответов: 3
    Последнее сообщение: 15.03.2010, 21:21
  5. Самостоятельное соединение с planex.ru
    От Dolphin195 в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 05.11.2006, 02:23

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01374 seconds with 18 queries