-
Junior Member
- Вес репутации
- 50
Вирус. Компьютер ничего не делает.
Добрый день! Проблема такая. УТром включила комп, решила удалить папку с раб.стола ненужную. КЛикаю на нее. а комп не реагирует. Ни на что не реагирует. Мышку веду к Пуску, вместо курсора на этой панели часики вылезают. Подумала. что может комп еще не до конца загрузился, но и через минуту таже история. Решила перезагрузку сделать. История повторилась. Решила в безопасном режиме проверить на вирусы. В безопасном режиме та же история, ничего не кликается. Выдернула шнур интернета, стало кликаться, но кликается от силы секунд 10-15, потом все виснет. Антивирус никакой не запускает, ни Эсет смарт, который стоит на компе, ни утилиту Касперского. Как-то это можно вылечить?
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
AVZ запускается?
Нам нужны логи по правилам:
http://virusinfo.info/showthread.php?t=1235
-
-
Junior Member
- Вес репутации
- 50
AVZ не пробовала запускать, но комп с трудом заходит в Мой компьютер и сразу виснет. Попробую AVZ запустить, но нет уверенности, что получится.
-
Junior Member
- Вес репутации
- 50
Компьютер-таки запустился, правда не в безопасном режиме. Прикладываю отчеты avz и hijackThis
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('I:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\21.exe','');
QuarantineFile('C:\WINDOWS\system32\02.exe','');
QuarantineFile('C:\WINDOWS\system32\07.exe','');
QuarantineFile('C:\WINDOWS\system32\42.exe','');
QuarantineFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\vcleaner.exe','');
TerminateProcessByName('c:\windows\ghdrive32.exe');
QuarantineFile('c:\windows\ghdrive32.exe','');
DeleteFile('c:\windows\ghdrive32.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
DeleteFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\vcleaner.exe');
DeleteFile('C:\WINDOWS\system32\42.exe');
DeleteFile('C:\WINDOWS\system32\07.exe');
DeleteFile('C:\WINDOWS\system32\02.exe');
DeleteFile('C:\WINDOWS\system32\21.exe');
DeleteFile('I:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Обновите базы AVZ
Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP SP2 прекращена
Установите SP3 (может потребоваться активация) + все новые обновления для Windows
Установите Internet Explorer 8 (даже если им не пользуетесь)
Сделайте новые логи
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-