-
Junior Member
- Вес репутации
- 58
Компьютер заражен, прошу помощи
Добрый день.
Система Vista, антивирус McAfee, начались проблемы с медленным открытием страниц, заменой шрифтов и т.д., cейчас система пускается только в тестовом режиме. McAfee не нашел ничего, CureIt не открывается даже после переименования и записи на диск с другого компьютера, AVPTool вылетает с ошибкой "память не может быть read".
Далее, при запуске AVZ, все шрифты меняются на вопросительные знаки и цифры, при попытке загрузить стандартные скрипты - их просто нет, пустое окно.HijackThis выдает ошибку, но дает в результате логфайл, его я и прикрепляю к письму. Честно говоря , я в недоумении, первый раз не помогает ничего.Помогите, плиз.Спасибо.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) kross, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Junior Member
- Вес репутации
- 58
Кое-как удалось запустить AVZ, однако среди стандартных скриптов нет пункта "Скрипт лечения/карантина...", скрипты англоязычные, первый скрипт " Detect and block UserMode..."; после выполнения стандартного скрипта "Advanced System Analysis" лог появляется, но сохранить его кнопкой "save log" невозможно, copy/paste также не работает. Остальные стандартные скрипты вылетают с ошибкой.
-
Выполните скрипты №3 и №2
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 58
Сообщение от
thyrex
Выполните скрипты №3 и №2
Скрипты выполнены, однако ситуация с подменой шрифтов не изменилась. Если я распаковываю AVZ, то вирус меняет шрифты на вопросительные знаки, переименование не помогает; скрипты возможно провести на открытом, но не распакованном AVZ.Логи не сохраняются ни в виде стандартных логов, ни в виде принтскринов в графическом редакторе.
-
Junior Member
- Вес репутации
- 58
С помощью танцев с бубнами удалось получить логи.
-
Пофиксите в HiJack
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxl.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxi.net
Больше ничего необычного не увидел
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 58
Сообщение от
thyrex
Пофиксите в HiJack
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxl.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxi.net
Больше ничего необычного не увидел
Пофиксил, Винда рушится в синий экран при перезагрузке и грузится только в режиме отладки.CureIt не запускается, как и прежде.
Последний раз редактировалось kross; 04.07.2011 в 17:57.
-
Сделайте лог GSI, ссылку на результат проверки напишите.
Paula rhei.
Поддержать проект можно тут
-
-
Junior Member
- Вес репутации
- 58
Сообщение от
миднайт
Сделайте лог
GSI,
ссылку на результат проверки напишите.
GSI с рабочего стола вылетает с ошибкой, с флешки добирается до заставки, счетчик тикает, но процесс не запускается.
-
Похоже какие-то аппаратные проблемы.
Paula rhei.
Поддержать проект можно тут
-