Страница 2 из 2 Первая 12
Показано с 21 по 32 из 32.

Помогите плиз у меня вирус появляется при загрузке компьютера но его можно закрыть и продолжать работать на компьютере.что мне делать? (заявка № 105472)

  1. #21
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    256
    Отключите:
    -ПК от интернета
    -Все защитные приложения
    -Восстановление системы
    Подключите:
    -Диск D
    Выполните скрипт в AVZ:
    Код:
    procedure DisableAutorun;
    begin
     // Блокировка автозапуска (0x1 + 0x4 + 0x8 + 0x10 + 0x40 + 0x80 - отключили все типа, кроме CD)
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     // Блокировка автозапуска (0x4) - заблокировали автозапуск на C:
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveAutoRun', 4);
    end;
    
    begin
    DisableAutorun;
    QuarantineFile('D:\Autorun.vbe', '');
    QuarantineFile('C:\WINDOWS\System32\dllcache\HDDhost.dll', '');
    QuarantineFile('C:\WINDOWS\System32\drivers\Render.sys', '');
    QuarantineFile('C:\WINDOWS\System32\HDlk.dll', '');
    DeleteFile('C:\WINDOWS\System32\drivers\Render.sys');
    DeleteFile('C:\WINDOWS\System32\HDlk.dll');
    DeleteFile('C:\WINDOWS\System32\dllcache\HDDhost.dll');
    DeleteFile('C:\Windows\system32\VBHost.vbe');
    DeleteFile('D:\Autorun.vbe');
    DeleteFile('D:\autorun.inf');
    DeleteFile('D:\Autorun.bat');
    BC_ImportAll;
    RegKeyParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\AppMgmt', 'ImagePath', 'REG_EXPAND_SZ', '%SystemRoot%\system32\svchost.exe -k netsvcs');
    RegKeyParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\AppMgmt\Parameters', 'ServiceDll', 'REG_EXPAND_SZ', '%SystemRoot%\System32\appmgmts.dll');
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Затем выполните ещё один скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).
    Сделайте повторные логи.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    11.07.2011
    Сообщений
    17
    Вес репутации
    53

    Проблема осталась.

    Новые логи.
    Вложения Вложения

  4. #23
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    256
    Ладно, готовьте Ваши руки к рукопашной.
    Найдите эти файлы и удалите вручную:
    Код:
    D:\Autorun.vbe
    D:\autorun.inf
    D:\Autorun.bat
    Перед удалением убедитесь, что у Вас включен просмотр скрытых и системных файлов и папок.
    После удаления сделайте лог AVZ.

  5. #24
    Junior Member Репутация
    Регистрация
    11.07.2011
    Сообщений
    17
    Вес репутации
    53

    новые логи

    логи
    Вложения Вложения

  6. #25
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    256
    Ура, теперь в логе этих файлов нет.
    Выполните скрипт в AVZ:
    Код:
    begin
    DeleteFile('C:\WINDOWS\System32\drivers\Render.sys');
    DeleteFile('C:\WINDOWS\System32\HDlk.dll');
    DeleteFile('C:\WINDOWS\System32\dllcache\HDDhost.dll');
    DeleteFile('C:\Windows\system32\VBHost.vbe');
    DeleteFile('D:\Autorun.vbe');
    DeleteFile('D:\autorun.inf');
    DeleteFile('D:\Autorun.bat');
    BC_ImportAll;
    RegKeyParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\AppMgmt', 'ImagePath', 'REG_EXPAND_SZ', '%SystemRoot%\system32\svchost.exe -k netsvcs');
    RegKeyParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\AppMgmt\Parameters', 'ServiceDll', 'REG_EXPAND_SZ', '%SystemRoot%\System32\appmgmts.dll');
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Затем выполните ещё один скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).
    Сделайте повторные логи.

  7. #26
    Junior Member Репутация
    Регистрация
    11.07.2011
    Сообщений
    17
    Вес репутации
    53
    Прошу меня извинить что долга не отвечал просто я в Греции отдыхал! Новые логи делаю сейчас скину.

  8. #27
    Junior Member Репутация
    Регистрация
    11.07.2011
    Сообщений
    17
    Вес репутации
    53

    новые логи

    Логи
    Вложения Вложения

  9. #28
    Junior Member Репутация
    Регистрация
    11.07.2011
    Сообщений
    17
    Вес репутации
    53
    что не так с компьютером сейчас

  10. #29
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    256
    Действуйте так:
    1. Подключите все съемные накопители (флешки, внешние жесткие диски) к компьютеру.
    2. Когда появляется окно с требованием о выкупе (С заголовком "Слушай меня") в поле ввода вводите следующий текст:
    8542q5137914
    и нажимайте кнопку ОК.
    Так делайте со всеми окнами с требованием о выкупе, которые будут появляться.
    3. Выполните скрипт в AVZ:
    Код:
    begin
    DeleteFile('C:\WINDOWS\excec.vbe');
    DeleteFile('C:\WINDOWS\system32\Statich.vbe');
    DeleteFile('C:\WINDOWS\system32\drivers\Render.sys');
    DeleteFile('C:\WINDOWS\Temp\GData.vbe');
    DeleteFile('C:\WINDOWS\system32\HDlk.dll');
    DeleteFile('C:\WINDOWS\system32\dllcache\HDDhost.dll');
    DeleteFile('C:\WINDOWS\system32\VBHost.vbe');
    DeleteFile('D:\Autorun.vbe');
    DeleteFile('E:\Autorun.vbe');
    DeleteFile('F:\Autorun.vbe');
    DeleteFile('G:\Autorun.vbe');
    DeleteFile('H:\Autorun.vbe');
    DeleteFile('I:\Autorun.vbe');
    DeleteFile('J:\Autorun.vbe');
    DeleteFile('K:\Autorun.vbe');
    DeleteFile('L:\Autorun.vbe');
    DeleteFile('D:\Autorun.inf');
    DeleteFile('E:\Autorun.inf');
    DeleteFile('F:\Autorun.inf');
    DeleteFile('G:\Autorun.inf');
    DeleteFile('H:\Autorun.inf');
    DeleteFile('I:\Autorun.inf');
    DeleteFile('J:\Autorun.inf');
    DeleteFile('K:\Autorun.inf');
    DeleteFile('L:\Autorun.inf');
    DeleteFile('D:\Autorun.bat');
    DeleteFile('E:\Autorun.bat');
    DeleteFile('F:\Autorun.bat');
    DeleteFile('G:\Autorun.bat');
    DeleteFile('H:\Autorun.bat');
    DeleteFile('I:\Autorun.bat');
    DeleteFile('J:\Autorun.bat');
    DeleteFile('K:\Autorun.bat');
    DeleteFile('L:\Autorun.bat');
    SetServiceStart('Alerter',2);
    SetServiceStart('LanmanServer',2);
    SetServiceStart('NtmsSvc',2);
    SetServiceStart('RemoteRegistry', 4);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\LanmanServer','ErrorControl',1);
    RegKeyParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\AppMgmt', 'ImagePath', 'REG_EXPAND_SZ', '%SystemRoot%\system32\svchost.exe -k netsvcs');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    4. Сделайте повторные логи.

  11. #30
    Junior Member Репутация
    Регистрация
    11.07.2011
    Сообщений
    17
    Вес репутации
    53
    А если проблема пропала логи можно не делать? Спасибо вам огромное проблема пропала!

  12. #31
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    256
    Нет, сделайте. Нужно убедиться, что все чисто.

  13. #32
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 6
    • Обработано файлов: 17
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Mals8, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 5
      Последнее сообщение: 23.12.2011, 05:32
    2. Ответов: 1
      Последнее сообщение: 15.07.2011, 21:29
    3. Ответов: 7
      Последнее сообщение: 26.01.2010, 15:10
    4. Ответов: 1
      Последнее сообщение: 03.11.2008, 20:12
    5. Ответов: 1
      Последнее сообщение: 23.08.2008, 18:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00477 seconds with 17 queries