Показано с 1 по 7 из 7.

Страшный зверек (заявка № 55350)

  1. #1
    Junior Member Репутация
    Регистрация
    22.09.2009
    Сообщений
    3
    Вес репутации
    31

    Exclamation Страшный зверек

    домашний компьютер подхватил какую-то дрянь с инета
    пользуют его только родители и только для инета, флешки и прочее в комп вобще не вставлялись

    антивирь стоял Bitdefender лицензионный, так вот вирь его отключил и теперь он вообще не запускается, т.е. вирь его блокирует

    IE, лиса и хром все виснет при попытке посетить какой-нить антивирный сайт

    скачал iso образ загрузочного диска с касперским тот вроде почистил, нашел порядка 15 наименований и чуток более 300 файлов зараженных

    но одна дрянь все таки сидит до сих пор

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,548
    Вес репутации
    3021
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\SystemRoot\System32\drivers\rcr0105.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\d4eba186.sys','');
     DeleteService('d4eba186.sys');
     QuarantineFile('C:\WINDOWS\System32\drivers\623fee96.sys','');
     DeleteService('623fee96.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\623fee96.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\d4eba186.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(9);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    22.09.2009
    Сообщений
    3
    Вес репутации
    31
    на перезагрузку компьютер не отправляется
    что делать?

    даже через пуск/завершение работы тоже никакой реакции

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    787
    Вы скрипт выполнили - и компьютер завис? Если да, то перегружайтесь вхолодную - reset'ом. далее выполняйте действия, предписанные thyrex.

  6. #5
    Junior Member Репутация
    Регистрация
    22.09.2009
    Сообщений
    3
    Вес репутации
    31
    выполняю скрипт thyrex'а по которому комп должен перегрузиться в конце
    но комп не перегружается, хотя в рабочем состоянии, т.е. не зависает

    в этом состоянии пуск\завершение сеанса или рестарт не срабатывают

    через холодный резет этот вирус остается на месте

    логи после выполнения скрипта thyrex'а и холодного резета в аттаче

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,548
    Вес репутации
    3021
    Отключите антивирус

    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('d4eba186.sys');
     DeleteService('623fee96.sys');
     DeleteService('atc3b2a');
     DeleteFile('C:\WINDOWS\System32\drivers\atc3b2a.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\623fee96.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\d4eba186.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 8
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) kumarich, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите! потцепил страшный вирус!
      От toxa1 в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 05.11.2010, 21:45
    2. Страшный вирус! помогите
      От Роман777 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 09.11.2009, 07:05
    3. Помогите страшный вирус)
      От Neolit в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 04.06.2009, 18:49
    4. Страшный зверь
      От smuh в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 03.04.2009, 21:57
    5. Помогите... страшный вирь
      От serge_29 в разделе Помогите!
      Ответов: 28
      Последнее сообщение: 19.08.2007, 22:53

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01257 seconds with 16 queries