Перейти к содержанию

Вирус(( connect-x [OK]


mohaxep

Рекомендуемые сообщения

Проблема аналогична этой

Логи вроде прикрепил. Если че, сильно не пинайте)

GetSystemInfo_OHAXE_MOHAX_2009_07_24_20_38_32.zip

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

D:\Documents and Settings\MOHAX\Application Data\Desktopicon\eBayShortcuts.exe - Вам этот файл известен?

 

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{32099AAC-C132-4136-9E9A-4E364A424E17}');
DelBHO('{91397D20-1446-11D4-8AF4-0040CA1127B6}');
DelCLSID('{67MAD6M8-1MAD-81AD-MAD6-32OP5G1234521}');
DelCLSID('{12LOP3S8-1VRX-81VS-JKL6-61OP5G7774441}');
QuarantineFile('C:\Feast\Ival\Feast.exe','');
QuarantineFile('C:\WIN\DOWS\LAX.exe','');
DeleteFile('C:\WIN\DOWS\LAX.exe');
DeleteFile('C:\Feast\Ival\Feast.exe');
DeleteFileMask('C:\WIN', '*.*', true);
DeleteDirectory('C:\WIN');
DeleteFileMask('C:\Feast', '*.*', true);
DeleteDirectory('C:\Feast');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

Прикрепил новые логи.

Вот ответ с

newvirus@kaspersky.com

Здравствуйте,

 

 

quarantine.zip

 

Вредоносный код в файле не обнаружен.

 

>

>

--

С уважением, ....

Вирусный аналитик Лаборатории Касперского.

e-mail: newvirus@kaspersky.com

http://www.kaspersky.com/

 

http://www.kaspersky.ru/virusscanner - Онлайн тестирование самыми свежими KAV-базами.

http://www.kaspersky.com/helpdesk.html - техническая поддержка

GetSystemInfo_OHAXE_MOHAX_2009_09_24_11_39_58.zip

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем ТроПа
убрал имя аналитика
Ссылка на комментарий
Поделиться на другие сайты

Оставьте один антивирус (НОД или Касперский)

 

Установите SP3 (может потребоваться активация) + все новые заплатки

касперского снёс вроде, а он остался)

Ссылка на комментарий
Поделиться на другие сайты

Еще вопросец, у меня почему-то не изменяются "свойства папки", а именно не могу включить отображение скрытых файлов и папок, как с этим справиться?

Ссылка на комментарий
Поделиться на другие сайты

Чтобы вернуть возможность видеть скрытые файлы нужно проделать следующее: запускаем редактор реестра), ищем там ключ HKEY_LOCAL_MACHINE\Software\Microsoft\windows\Curr entVersion\explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue и удаляем его, ищем ключ

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXp lorer\Advanced\ShowSuperHidden и меняем значение на 1, затем создаем ранее удаленный ключ со значением 1 (тип DWORD). Перезагружаемся и проверяем.

Это если вирусов уже нет на компе...

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); 
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Показ восстановился?

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); 
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Показ восстановился?

да спс

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Wolf37
      От Wolf37
      Вопрос в том, как настроить Kaspersy Secure Connect. именно на работу дискорда и определенного браузера, а то при включении впн или просто в добвление их сюда, все равно выский пинг в играх, не работает некоторые программы типо Торр.... и все в этом духе.

      Вот хотя включено только для ДС и Хрома
       

    • InExSu
      От InExSu
      Привет!

      Откроются ли через Kaspersy Secure Connect сайты на https://lookerstudio.google.com/

      Заранее признателен.
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
×
×
  • Создать...