Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

А еще не попасть в контакт, на одноклассники...

 

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS.0\system32\sdra64.exe','');
QuarantineFile('C:\WINDOWS.0\services.exe','');
DeleteService('AdobeAdobeAlerter');
DeleteService('AdobeAlerter');
QuarantineFile('C:\WINDOWS.0\system32\wrZ2tokl.dll','');
TerminateProcessByName('c:\windows.0\system32\rdl62.tmp.exe');
QuarantineFile('c:\windows.0\system32\rdl62.tmp.exe','');
DeleteFile('c:\windows.0\system32\rdl62.tmp.exe');
DeleteFile('C:\WINDOWS.0\system32\wrZ2tokl.dll');
DeleteFile('C:\WINDOWS.0\services.exe');
DeleteFile('C:\WINDOWS.0\system32\sdra64.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(13);
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Пофиксить в HiJack (некоторых строчек может не быть)

 F2 - REG:system.ini: UserInit=C:\WINDOWS.0\system32\userinit.exe,C:\WINDOWS.0\system32\sdra64.exe,
O21 - SSODL: oledll - {99045B67-9132-9234-D429-7F84D923BC79} - C:\WINDOWS.0\system32\wrZ2tokl.dll

Сделайте новые логи

Опубликовано

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows.0\system32\rdl62.tmp.exe');
DeleteFile('c:\windows.0\system32\rdl62.tmp.exe');
BC_ImportAll;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

В АВЗ включите AVZPM и повторите логи.

Опубликовано

Всем спс за помощь! Победил вирусняк! Просканил в безопасном режиме avz с включенным AVZPM. Нашел червя.

Тему можно закрыть!

Опубликовано
Всем спс за помощь! Победил вирусняк! Просканил в безопасном режиме avz с включенным AVZPM. Нашел червя.

Тему можно закрыть!

По вашей просьбе тему закрываю :)

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • avishka
      Автор avishka
      Здравствуйте! Все началось с того,что компьютер начал грузиться довольно долго,вход в пользователя тоже был довольно долгим,работа самой системы тоже была медленной.Гнал на SSD,но вот Kaspersky Free отправил мне уведомление о том,что для установки новых модулей требуется перезагрузка компьютера.Ну перезагрузил я компьютер,и не поверите,он начал работать и запускаться намного быстрее,чем раньше.Ладно,допустим просто модули были большие по весу.Но вот дальше - в настройках программы запрещена фоновая проверка,когда большая нагрузка на систему.Играю в Fifa 23,процессор  загружен на 60-70%.Замечаю фризы,смотрю на корпус,а датчик активности диска горит и даже не гаснет.Захожу в диспетчер задач,и Касперский загружает процессор и диск.Если процессор он грузит на 10-13%,то диск он загружает по максимуму,вопрос: Зачем он нагружает систему когда,тогда ему это делать не надо? Почему программа замедляла компьютер в течении нескольких дней,и только потом решила сказать о обновлении модулей? И почему после обновлении модулей,компьютер стал работать в десятки раз быстрей? Когда был Kaspersky Security Cloud такого не было,но кто нибудь спрашивал меня,хочу ли я обновиться на Kaspersky Free? Может,я хотел остаться на Kaspersky Security Cloud,а мне просто снесли папку с KSD и поставили Kaspersky Free.Серьезно? В чем суть Kaspersky Free,если в нем просто обновили дизайн? 
      P.S. Процессор Intel Xeon E5-2620 V3,SSD - CRUCIAL BX500
    • VirranS
      Автор VirranS
      Здравствуйте, после скачивания Sapphire для SonyVegas начал сильно лагать компьютер и сильное падение фпс со 100 до 20 во всех играх. 
      Проверял Dr.web curlet. 
      Sapphire удалил. Если завершить процесс через диспетчер повышается фпс, но через пару секунд консоль опять включается и сильное падение фпс. 
      Логи и  скрин прикладываю.

      CollectionLog-2024.06.19-15.22.zip
    • snake2
      Автор snake2
      В ночь с 17.10 на 18.10  зашифровались все файлы на пк, всё теневое копирование было отключено и удалено. Просят выкуп.
      Зашифрованые файлы.rar Логи FRST.rar Требование.rar
    • Onfoot
      Автор Onfoot
      Здравствуйте, что-то грузит пк, прогнал антивирусниками (системный, курейт) ничего не нашёл. Грузит только когда нахожусь в игре (фуллскрин), когда режим в окне, всё стабильно. Проблем в играх быть не может, раньше всё было хорошо и не было с этим проблем. Можете посоветовать что-нибудь?
    • Freudis
      Автор Freudis
      После недавно установленного zip файла компьютер начал тупить, нагреваться и шуметь. Данный файл не запрашивал права администратора да и сам файл я не запускал. Проверял компьютер куреитами, ничего не нашли. Один касперский обнаружил 1 файл, но этот файл был под именем систем файла, точный файл не знаю, но в процессе лечения после перезагрузки я решил открыть диспетчер задач, выявило ошибку "нет доступа или администратор запретил доступ". Решил запустить хоть гугл, та же ошибка. Перевзловнованный выдернул из розетки включатель компьютера, доступ ко всему вернулся, касперский ничего не сделал, но после этого компьютер начал нагреваться и в один момент очень сильно зашумел, я начал подозревать что есть вирусы под именем системных файлов, ведь зная касперский, лишь он нашёл 1 вирус и именно при его удалении с перезагрузкой доступ пропал к приложениям. Перерыл интернет, ноль информации. Но и заканчивать работу каких нибудь svchost.exe или подобное я очень боюсь. Решил обратиться за помощью к единственному кто нашёл этот вирус. Помогите, пожалуйста.
      У меня windows 10
       
×
×
  • Создать...