Показано с 1 по 6 из 6.

Похоже вирус! (заявка № 68400)

  1. #1
    Junior Member Репутация
    Регистрация
    12.03.2008
    Адрес
    Иваново
    Сообщений
    122
    Вес репутации
    59

    Question Похоже вирус!

    Здравствуйте. У моего друга такая проблема: недавно стал очень долго загружаться/выключаться компьютер (около 15 минут). Пропал значок Касперского и повторно его загрузить не удается. В Моем компьютере не видно подключенных флешек, хотя из программ на них файлы записать можно. Пропали Сетевые подключения и нет доступа к инету, но в Диспетчере задач во вкладке Сеть подключение к локалке отображается. Так же в Диспетчере задач не видно от имени какого пользователя запущен процесс. Заходя в Панель управления/Учетные записи пользователей - пустое окно. Служба Сетевые подключения выключена, при попытке ее запустить выдается ошибка 1053: служба не ответила на запрос своевременно.
    В безопасном режиме запустил CureIt (от 21.01.2010). Нашел 4 трояна:
    Trojan.Winlock.919
    Trojan.Siggen.49573
    Trojan.Packed.19604
    Trojan.MulDrop.60049
    После перезагрузки комп также долго загружался. После запустил AVZ (базы от 23.01.) 3-ий скрипт. AVZ ничего не нашел и повис на "Выполняется исследование системы". Ждал минут 10-15 и снял задачу.
    Единственный лог HijackThis прилагается.
    После этого попробовал загрузиться с установочного диска windows и попробовать поверх восстановить систему. При загрузке окна с лицензией комп на нажатие F8 молчит и дальше процесс установки не идет.
    Просьба помочь. Format c: и переустановка заново windows не желательна.
    Заранее спасибо!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    В HiJackThis пофиксите:

    Код:
    F2 - REG:system.ini: UserInit=userinit.exe,
    O4 - HKLM\..\Run: [Generic Host for Win32 Services] $‘|ЂА—|ъ‘|ј1
    Перезагрузитесь, сделайте логи по правилам.

  4. #3
    Junior Member Репутация
    Регистрация
    12.03.2008
    Адрес
    Иваново
    Сообщений
    122
    Вес репутации
    59
    Наконец-то получилось собрать логи с AVZ. Ждал минут 40.
    Блин, забыл второй скрипт выполнить.
    Если надо, то могу выложить лог Kaspersky Virus Removal Tool

  5. #4
    Junior Member Репутация
    Регистрация
    12.03.2008
    Адрес
    Иваново
    Сообщений
    122
    Вес репутации
    59
    После запуска Kaspersky Virus Removal Tool проснулся и сам KIS, да и комп заработал быстрее, перестал обдумывать действия по 10 минут. Выключился он тоже быстро, но вот загрузка опять была долгой.

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Повторите логи AVZ и hijackthis по правилам пожалуйста.

  7. #6
    Junior Member Репутация
    Регистрация
    12.03.2008
    Адрес
    Иваново
    Сообщений
    122
    Вес репутации
    59
    Сначала сделал Восстановление системы в AVZ все, кроме 5 и 18.
    Потом перезагрузился. Windows стартовал нормально без задержек. Обновил Касперского до 9.0.0.36, загрузил новые базы. Сделал быструю проверку. Нашел вирус Trojan-Ransom.Win32.Dimmy.d. Но функциональные клавиши не работают. Вернее при загрузке все нормально, т.е. можно нажать F8 и попасть в безопасный режим, а после загрузки операционки в тоталкоммандере ниодна функц. клавиша не работает и в самой вмнде даже F1 - ноль внимания.
    Сделал логи AVZ и HiJackThis.
    Вложения Вложения

  • Уважаемый(ая) PuBlik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Похоже вирус
      От shoop в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 01.06.2011, 22:56
    2. Похоже, завёлся вирус
      От robodroid в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 11.12.2010, 16:57
    3. Похоже на вирус
      От sjaunty в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 11.11.2009, 22:06
    4. Похоже на вирус
      От Nameqa в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.11.2009, 18:56
    5. похоже на вирус
      От ruselh в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 11.06.2008, 10:34

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00393 seconds with 20 queries