Page 1 of 2 12 Last
Results 1 to 20 of 28

похоже на вирус (заявка № 48180)

  1. #1
    Junior Member Репутация
    Join Date
    Jun 2009
    Posts
    17
    Rep Power
    60

    Thumbs up похоже на вирус

    Не ставится касперский. Точнее установка происходит успешно.
    После пишет мол нажмите "далее" и запуститься Мастер настройки.
    Но ничего не происходит.

    Перезагружаюсь - не запускается касперский.
    Захожу в службы - служба не может запуститься.

    Проверяю на вирусы Cureit и Kaspersky Virus Removal Tool:
    ничего не находит.

    В Автозагрузке дважды подозрительно запускается
    windows\system32\services.exe
    через msconfig отключаю - после перезагрузки снова там

    Через Kaspersky Virus Removal Tool во вкладке ручное лечение попал сюда.

    Файл со сведения собранными прилагаю.

    Заранее благодарен.
    Attached Files Attached Files

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Apr 2006
    Posts
    21,100
    Rep Power
    3029
    Закройте/выгрузите все программы кроме AVPTool и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт в разделе Ручное лечение
    Code:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('imlog');
     StopService('axskbus');
     StopService('ajiass');
     QuarantineFile('digiwet.dll','');
     QuarantineFile('C:\WINDOWS\system32\servises.exe','');
     QuarantineFile('C:\WINDOWS\system32\imlog.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\ymrxucwbmsktjg.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\axskbus.sys','');
     DeleteService('imlog');
     DeleteService('axskbus');
     DeleteService('ajiass');
     DeleteFile('digiwet.dll');
     DeleteFile('C:\WINDOWS\system32\servises.exe');
     DeleteFile('C:\WINDOWS\system32\imlog.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\ymrxucwbmsktjg.sys');
     DeleteFile('C:\WINDOWS\system32\DRIVERS\axskbus.sys');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','servises');
    RegKeyParamDel('HKEY_USERS','S-1-5-21-583907252-152049171-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run','servises');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','servises');
    RegKeyParamDel('HKEY_USERS','S-1-5-21-583907252-152049171-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','servises'); 
    BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc('imlog');
     BC_DeleteSvc('axskbus');
     BC_DeleteSvc('ajiass');
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    После перезагрузки:

    - Выполните скрипт в разделе Ручное лечение
    Code:
    begin
    CreateQurantineArchive('C:\quarantine.zip');
    end.
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторный лог
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте C:\quarantine.zip по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите лог к новому сообщению.

  4. #3
    Junior Member Репутация
    Join Date
    Jun 2009
    Posts
    17
    Rep Power
    60
    Все сделал.
    Карантин прикрепил.
    Файл с новыми сведениями прикрепил.
    Attached Files Attached Files

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Apr 2006
    Posts
    21,100
    Rep Power
    3029
    - Выполните скрипт в разделе Ручное лечение
    Code:
    begin
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1234-1111-1111-615111193427}');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1131-1111-1111-611111193428}');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-615111193427}');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-611111193429}');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-611111193423}');
    end.
    - Сделайте повторный лог

  6. #5
    Junior Member Репутация
    Join Date
    Jun 2009
    Posts
    17
    Rep Power
    60
    Сделал.
    Attached Files Attached Files

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Apr 2006
    Posts
    21,100
    Rep Power
    3029
    Подправьте реестр: http://virusinfo.info/showthread.php?t=43700
    - Установите Сервис Пак 3 - возможно потребуется активация, и все последующие важные патчи.
    Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    - Установите IE 8

  8. #7
    Junior Member Репутация
    Join Date
    Jun 2009
    Posts
    17
    Rep Power
    60
    Не запускается regedit.
    Через другие программы правки реестра ключи стоят как readonly
    Что делать?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Apr 2006
    Posts
    21,100
    Rep Power
    3029
    - Выполните скрипт
    Code:
    begin
    executerepair(6);
    executerepair(8);
    executerepair(9);
    executerepair(11);
    executerepair(16);
    executerepair(17);
    RebootWindows(true);
    end.
    После перезагрузки проинформируйте о состоянии ПК.

  10. #9
    Junior Member Репутация
    Join Date
    Jun 2009
    Posts
    17
    Rep Power
    60
    regedit запустился. Реестр поправил. Перезагрузился.
    Ниформацию о системе собрал и прилагаю.
    Attached Files Attached Files

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Apr 2006
    Posts
    21,100
    Rep Power
    3029
    Жалобы есть?

    - Установите Сервис Пак 3 - возможно потребуется активация системы - и последующие патчи.
    - Установите ИЕ 8

  12. #11
    Junior Member Репутация
    Join Date
    Jun 2009
    Posts
    17
    Rep Power
    60
    - севис пак 3 поставил. появились автоматич обновления - тоже поставил
    - 8 IE поставил.

    Kaspersky как и прежде не может запуститься.
    информацию о системе прилагаю.
    Attached Files Attached Files

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Dec 2006
    Location
    Vladivostok
    Posts
    23,298
    Rep Power
    1583
    Отключите восстановление системы и выполните скрипт:
    Code:
    begin
    SetAVZGuardStatus(True);
    ExecuteRepair(9);
    RebootWindows(true);
    end.
    После перезагрузки все должно заработать.
    Восстановление можете включить обратно.
    Last edited by Bratez; 06-18-2009 at 04:21 PM.
    I am not young enough to know everything...

  14. #13
    Junior Member Репутация
    Join Date
    Jun 2009
    Posts
    17
    Rep Power
    60
    Отключил восстановление.
    Выполнил код.
    Перезагрузился.
    Восстановление не включал.
    Касперский (kav8.0.0.506ru.exe) не запустился.
    Переустановил касперский.
    Тоже самое - не может запуститься (вручную его служба тоже не стартует).

    Что делать?)
    Attached Files Attached Files
    Last edited by _Maximum_; 06-18-2009 at 04:24 PM. Reason: добавил новое инфо о системе

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Dec 2006
    Location
    Vladivostok
    Posts
    23,298
    Rep Power
    1583
    Я поправил скрипт, попробуйте снова.
    I am not young enough to know everything...

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Apr 2006
    Posts
    21,100
    Rep Power
    3029

  17. #16
    Junior Member Репутация
    Join Date
    Jun 2009
    Posts
    17
    Rep Power
    60
    то же самое - каспер не стартует
    после переустановки - тоже

    кстати avz, HiJackThis тоже не запускаются
    инфо собираю через Kaspersky Virus Removal Tool
    Attached Files Attached Files

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Apr 2006
    Posts
    21,100
    Rep Power
    3029
    лог Малваребайтс где?

  19. #18
    Junior Member Репутация
    Join Date
    Jun 2009
    Posts
    17
    Rep Power
    60
    нашел 99 заражений! что с ними делать?
    Attached Files Attached Files

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Apr 2006
    Posts
    21,100
    Rep Power
    3029
    Quote Originally Posted by _Maximum_ View Post
    нашел 99 заражений! что с ними делать?
    Code:
    C:\WINDOWS\system32\shell31.dll
    пришлите по правилам (приложение 2 и 3), потом можете удалить со всем остальным барахлом.
    Вы Мбам на быстрое или полное сканирование запускали?

  21. #20
    Junior Member Репутация
    Join Date
    Jun 2009
    Posts
    17
    Rep Power
    60
    AVZ не запускается.
    Quote Originally Posted by Rene-gad View Post
    Мбам на быстрое или полное сканирование запускали?
    Мбам проверял на быстром. Заражения пока не удалял.
    Last edited by Rene-gad; 06-18-2009 at 05:15 PM.

  • Уважаемый(ая) _Maximum_, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Page 1 of 2 12 Last

    Similar Threads

    1. Похоже вирус
      By shoop in forum Помогите!
      Replies: 6
      Last Post: 06-01-2011, 10:56 PM
    2. Похоже, завёлся вирус
      By robodroid in forum Помогите!
      Replies: 11
      Last Post: 12-11-2010, 04:57 PM
    3. Похоже вирус!
      By PuBlik in forum Помогите!
      Replies: 5
      Last Post: 01-25-2010, 10:40 PM
    4. Похоже на вирус
      By sjaunty in forum Помогите!
      Replies: 7
      Last Post: 11-11-2009, 10:06 PM
    5. похоже на вирус
      By ruselh in forum Помогите!
      Replies: 1
      Last Post: 06-11-2008, 10:34 AM

    Collapse/Expand Posting Permissions

    • You may not post new threads
    • You may not post replies
    • You may not post attachments
    • You may not edit your posts
    •  
    Page generated in 0.01288 seconds with 19 queries