Results 1 to 7 of 7

Страшный зверек (заявка № 55350)

  1. #1
    Junior Member Репутация
    Join Date
    Sep 2009
    Posts
    3
    Rep Power
    59

    Exclamation Страшный зверек

    домашний компьютер подхватил какую-то дрянь с инета
    пользуют его только родители и только для инета, флешки и прочее в комп вобще не вставлялись

    антивирь стоял Bitdefender лицензионный, так вот вирь его отключил и теперь он вообще не запускается, т.е. вирь его блокирует

    IE, лиса и хром все виснет при попытке посетить какой-нить антивирный сайт

    скачал iso образ загрузочного диска с касперским тот вроде почистил, нашел порядка 15 наименований и чуток более 300 файлов зараженных

    но одна дрянь все таки сидит до сих пор

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация thyrex's Avatar
    Join Date
    Mar 2009
    Location
    Soligorsk, Belarus
    Posts
    99,211
    Rep Power
    3109
    Выполните скрипт в AVZ
    Code:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\SystemRoot\System32\drivers\rcr0105.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\d4eba186.sys','');
     DeleteService('d4eba186.sys');
     QuarantineFile('C:\WINDOWS\System32\drivers\623fee96.sys','');
     DeleteService('623fee96.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\623fee96.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\d4eba186.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(9);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

    Антивирусная помощь


  4. #3
    Junior Member Репутация
    Join Date
    Sep 2009
    Posts
    3
    Rep Power
    59
    на перезагрузку компьютер не отправляется
    что делать?

    даже через пуск/завершение работы тоже никакой реакции

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация gjf's Avatar
    Join Date
    Jun 2008
    Location
    Where I lay my head is home
    Posts
    2,685
    Rep Power
    815
    Вы скрипт выполнили - и компьютер завис? Если да, то перегружайтесь вхолодную - reset'ом. далее выполняйте действия, предписанные thyrex.

  6. #5
    Junior Member Репутация
    Join Date
    Sep 2009
    Posts
    3
    Rep Power
    59
    выполняю скрипт thyrex'а по которому комп должен перегрузиться в конце
    но комп не перегружается, хотя в рабочем состоянии, т.е. не зависает

    в этом состоянии пуск\завершение сеанса или рестарт не срабатывают

    через холодный резет этот вирус остается на месте

    логи после выполнения скрипта thyrex'а и холодного резета в аттаче

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация thyrex's Avatar
    Join Date
    Mar 2009
    Location
    Soligorsk, Belarus
    Posts
    99,211
    Rep Power
    3109
    Отключите антивирус

    Выполните скрипт в AVZ
    Code:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('d4eba186.sys');
     DeleteService('623fee96.sys');
     DeleteService('atc3b2a');
     DeleteFile('C:\WINDOWS\System32\drivers\atc3b2a.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\623fee96.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\d4eba186.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

    Антивирусная помощь


  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Dec 2008
    Posts
    48,233
    Rep Power
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 8
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) kumarich, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Similar Threads

    1. Replies: 16
      Last Post: 11-05-2010, 09:45 PM
    2. Страшный вирус! помогите
      By Роман777 in forum Помогите!
      Replies: 1
      Last Post: 11-09-2009, 07:05 AM
    3. Помогите страшный вирус)
      By Neolit in forum Помогите!
      Replies: 5
      Last Post: 06-04-2009, 07:49 PM
    4. Страшный зверь
      By smuh in forum Помогите!
      Replies: 14
      Last Post: 04-03-2009, 10:57 PM
    5. Помогите... страшный вирь
      By serge_29 in forum Помогите!
      Replies: 28
      Last Post: 08-19-2007, 11:53 PM

    Collapse/Expand Posting Permissions

    • You may not post new threads
    • You may not post replies
    • You may not post attachments
    • You may not edit your posts
    •  
    Page generated in 0.00871 seconds with 18 queries