Перейти к содержанию

После KillVBS.vbs система загружается через раз [LOG+]


Всеволод

Рекомендуемые сообщения

Был заражен KillVBS.vbs

Реестр как полагается почистил, сообщение при загрузке компа перестало появляться. Но при загрузке системы 3 раза из 4-ёх появляется пустой рабочий стол и больше ничего.

Логи прилагаю.

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

Изменено пользователем Всеволод
Ссылка на комментарий
Поделиться на другие сайты

Загрузите GMER по одной из указанных ссылок

Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)

Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

  • Sections
  • IAT/EAT
  • Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)

Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Ссылка на комментарий
Поделиться на другие сайты

Нахватали Вы...

 

Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe

(внимание: если вы скачивали gmer со случайным именем, замените в скрипте gmer.exe на имя скачанного exe-файла)

gmer.exe -del service aliserv
gmer.exe -del service kungsfsbvxgrnm
gmer.exe -del service mcnaiboiv
gmer.exe -del service SKYNETdeoufnnx
gmer.exe -del file "C:\WINDOWS.0\system32\drivers\aliserv3.sys"
gmer.exe -del file "C:\WINDOWS.0\system32\drivers\kungsfwuxylkli.sys"
gmer.exe -del file "C:\WINDOWS.0\system32\kungsfqpxmtnbe.dll"
gmer.exe -del file "C:\WINDOWS.0\system32\kungsfespmfdnu.dat"
gmer.exe -del file "C:\WINDOWS.0\system32\kungsfkieepfeo.dll"
gmer.exe -del file "C:\WINDOWS.0\system32\kungsfuwsmvbqn.dat"
gmer.exe -del file "C:\WINDOWS.0\system32\drivers\SKYNETbdriwqjg.sys"
gmer.exe -del file "C:\WINDOWS.0\system32\SKYNETqfuxdcdg.dll"
gmer.exe -del file "C:\WINDOWS.0\system32\qydmk.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\aliserv"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\kungsfsbvxgrnm"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\mcnaiboiv"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\SKYNETdeoufnnx"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\aliserv"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\kungsfsbvxgrnm"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\mcnaiboiv"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\SKYNETdeoufnnx"
gmer.exe -reboot

И запустите cleanup.bat

 

Сделать новый лог gmer

Ссылка на комментарий
Поделиться на другие сайты

Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe

(внимание: если вы скачивали gmer со случайным именем, замените в скрипте gmer.exe на имя скачанного exe-файла)

gmer.exe -del service SKYNETdeoufnnx
gmer.exe -del file "C:\WINDOWS.0\system32\drivers\SKYNETbdriwqjg.sys"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\SKYNETdeoufnnx"
gmer.exe -reboot

И запустите cleanup.bat

 

Сделать новый лог gmer

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
    • alen4iz
      Автор alen4iz
      Здравствуйте! Еще вчера все было хорошо. Сегодня столкнулась с проблемой.
      Подключаю флешку. Открываю проводник. ПК видит флешку (БЕЗ КР (G:)), пытается ее загрузить, но не получается. Подскажите, пожалуйста, возможно ли решить проблему.
       

    • Pomka.
      Автор Pomka.
      короче простым клубням тут не место ?
    • MiStr
      Автор MiStr
      То, над чем мы так долго работали; то, о чём вы не раз спрашивали; то, что теперь будет постоянно обновляться и публиковаться — текущий рейтинг фан-клубовцев. Наконец мы решили все организационные и технологические вопросы, получили и агрегировали данные по программам, участвующим в рейтинговой системе мотивации фан-клубовцев, и теперь готовы ежемесячно публиковать текущий рейтинг. Всё это для того, чтобы каждый фан-клубовец видел, на каком месте он находится в данный момент, мог оценить свои шансы на попадание в список приглашённых на празднование очередного дня рождения фан-клуба, зарядить себя мотивацией и с новыми силами продолжить участвовать в многочисленных программах, за активность в которых начисляются клабы.
       
      Рейтинг фан-клубовцев по состоянию на 03.02.2019 (Ник / количество клабов):
       
       
      Внимание! Опубликованные данные носят текущий информационный характер и не являются окончательным результатом. Публикация рейтинга не означает, что подсчитаны абсолютно все активности, в которых участвовал фан-клубовец до даты публикации рейтинга, поскольку информация об участии фан-клубовцев в программах поступает к нам с задержкой от нескольких дней до нескольких месяцев.
       
      Напоминаем, что согласно правилам рейтинговой системы, любые вопросы, связанные с начислением клабов, принимаются в течение 30 дней с момента обновления рейтинга участника. По истечении этого срока количество начисленных клабов не пересматривается. Поэтому если у вас возникли вопросы по начислению клабов, то отправьте письмо мне с копией Elly. В письме сообщите, какой размер вашего рейтинга должен быть и приложите соответствующие расчёты. Письма без конкретных расчётов или содержащие неконкретную информацию вида "Мне кажется, у меня должно быть немного больше" рассматриваться не будут.
    • rustam253
      Автор rustam253
      Всем привет.
      Купил SSD и салазки, чтоб установить его вместо дисковода на ноут.
      Жесткий вынимать не планировал - хочу в дальнейшем использовать его как хранилище данных.
      Прошу подсказать, как мне установить ОС на SSD? Есть ключ от предустановленной windows8.1. 
      Хотел бы установить и windows10 и linux для пробы.
      Нужно ли удалять windows8.1 с жесткого диска перед установкой или нет?
      Всем заранее благодарен.


×
×
  • Создать...