Показано с 1 по 20 из 20.

Прошу помочь (заявка № 114462)

  1. #1
    Junior Member Репутация
    Регистрация
    01.01.2012
    Сообщений
    11
    Вес репутации
    45

    Thumbs up Прошу помочь

    Здравствуйте. У меня вот такая проблема, я вроде бы освоевшийся пользователь в ПК и обычно вирусы удалял спокойно без проблем, но тут случилось так что я не замечал сначала что у меня в процессах начали появляться файлы типо A3.exe , 4.exe, 5.exe, 6.exe, но самое главное это regsrv64.exe он просто не убиваемый, я уже сколько пыталсся и антивирусами убивать, не получается после удаления антивирусом он появляется сново после нового включения компьютера или просто при проходе некоторого количества времени, еще я удалял его и другие подобные файлы вручную, но эффект остовался темже, при этих процессах компьютер нагружает до 100% и из-за него у меня теперь Flash Player в браузерах никак не работает и еще при установки нового браузера и перезагрузки ПК он как-то сам удаляется оО как такое может быть. Прошу помочь, в AVZ я первый раз так что как понял вот ЛОГИ
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) m4ch1n3, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\Documents and Settings\Computer\Application Data\regsrv64.exe','');
     DeleteFile('C:\Documents and Settings\Computer\Application Data\regsrv64.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft DLL Registra-tion');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи в полном объеме

    Сделайте лог полного сканирования МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    01.01.2012
    Сообщений
    11
    Вес репутации
    45
    Извени еще хотел сообщить, еще у меня как то во время включения обнаружил что БИОС сбился и сейчас он после переустановки БИОСа в нем все "по карейски" ну вобщем я теперь не могу ориентироваться в нем потому что там все какими то значками цифрами буквами, и так же не могу проходить по сайтам Касперского чтобы скачать утилиту и не могу скачать так же MBAM и HiJackThis. Просто как бы в Firefox пишет Сервер не найден. С этим мне так же нужна помощь.

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Извините, но с проблемами, связанными с перепрошивкой BIOS, уже не к нам

    Скрипт выполнили? Где новые логи?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    01.01.2012
    Сообщений
    11
    Вес репутации
    45
    Да, я все выполнил. Вот все насколько я правильно понял. Вот только у меня там есть в ЛОГах AVZ архив под названием virusinfo_cure он много весит и не влазит на форум.
    Вложения Вложения

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от m4ch1n3 Посмотреть сообщение
    архив под названием virusinfo_cure он много весит и не влазит на форум.
    Если читать правила внимательно, то увидите, что его и не нужно прикреплять

    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\Documents and Settings\Computer\Application Data\Pmnent.exe','');
     TerminateProcessByName('c:\documents and settings\computer\application data\regsrv64.exe');
     DeleteFile('c:\documents and settings\computer\application data\regsrv64.exe');
     DeleteFile('C:\Documents and Settings\Computer\Application Data\Pmnent.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Pmnent');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run-','Pmnent');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft DLL Registration');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    01.01.2012
    Сообщений
    11
    Вес репутации
    45
    Вот вроде бы вот
    Вложения Вложения

  10. #9
    Junior Member Репутация
    Регистрация
    01.01.2012
    Сообщений
    11
    Вес репутации
    45
    Да и кстати большое спасибо, так как улучшение щас чувствуется так как компьютер не глючит и сайты Антивирусов открываются типо Касперского

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    virusinfo_syscure.zip‎ старый прикрепили

    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    01.01.2012
    Сообщений
    11
    Вес репутации
    45
    Извените а скрипт лечение/карантин тоже выполнять? Проблема пока что вижу что сайты стали антивирусов открываться и компьютер не глючит, а это могло отразиться на Flash Player'e? И нужно ли востановить значение восстановления системы? А и еще вопросик у меня остались файлы 4.exe и типо таких они тоже нагружают процессор но щас их нету в процессах вроде. Но я их вижу в папке Application Data.

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Лог МВАМ сделайте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #13
    Junior Member Репутация
    Регистрация
    01.01.2012
    Сообщений
    11
    Вес репутации
    45
    Вот
    Вложения Вложения

  15. #14
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Я просил лог МВАМ!
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #15
    Junior Member Репутация
    Регистрация
    01.01.2012
    Сообщений
    11
    Вес репутации
    45
    А да извените просто принял нечайно MBAM за hijack. А мне им просканировать компьютер?

  17. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. #17
    Junior Member Репутация
    Регистрация
    01.01.2012
    Сообщений
    11
    Вес репутации
    45
    Вот
    Вложения Вложения

  19. #18
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите в МВАМ все найденное
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  20. #19
    Junior Member Репутация
    Регистрация
    01.01.2012
    Сообщений
    11
    Вес репутации
    45
    О все большое вам спасибо, компьютер летит как раньше все классно спасибо хохо

  21. #20
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 14
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\computer\\application data\\regsrv64.exe - Trojan-Dropper.Win32.Injector.auwx ( DrWEB: Trojan.DownLoad2.43630, BitDefender: Trojan.Generic.7416626, AVAST4: Win32:FakeSys-AU [Trj] )


  • Уважаемый(ая) m4ch1n3, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Прошу помочь.
      От Andreev T в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 24.02.2011, 23:13
    2. прошу помочь
      От Sergey_ в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.06.2010, 11:44
    3. Прошу помочь!
      От John_Williams в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 30.09.2009, 02:28
    4. Прошу помочь
      От Pastor в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 24.09.2007, 11:26
    5. Прошу помочь!
      От Vilur в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 18.09.2007, 15:16

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00520 seconds with 18 queries