Перейти к содержанию

Помогите, пожалуйста. [OK]


morfei

Рекомендуемые сообщения

Ситуация точь в точь с этой.

Вот только после того как каспер лечит перезагружается комп и виснет. после повторного запуска все повторяется....

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('WebaltaController');
DeleteService('6490D9B2');
DeleteService('fcsdzcv');
DeleteService('aw');
QuarantineFile('E:\WINDOWS\Fonts\F4537BEA.DLL','');
QuarantineFile('E:\WINDOWS\system\ming9b090423.exe','');
QuarantineFile('E:\WINDOWS\system32\drivers\LBT.exe','');
QuarantineFile('E:\WINDOWS\vcdzvc .exe','');
QuarantineFile('E:\WINDOWS\system32\LWDIMW355Y\J001.exe','');
QuarantineFile('E:\WINDOWS\Fonts\EDC9B21A.EXE','');
QuarantineFile('E:\WINDOWS\system\nb9ming32c090423.dll','');
QuarantineFile('c:\pcards\cardserv\cardserv.exe','');
DeleteFile('E:\WINDOWS\system\nb9ming32c090423.dll');
DeleteFile('E:\WINDOWS\system32\LWDIMW355Y\J001.exe');
DeleteFile('E:\WINDOWS\vcdzvc .exe');
DeleteFile('E:\WINDOWS\system\ming9b090423.exe');
DeleteFile('E:\WINDOWS\system32\drivers\LBT.exe');
DeleteFile('E:\WINDOWS\Fonts\F4537BEA.DLL');
DeleteFile('E:\WINDOWS\Fonts\F4537BEA.DLL');
DeleteFile('E:\WINDOWS\Fonts\EDC9B21A.EXE');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','ming9bstart');
DeleteFileMask('E:\Program Files\Webalta', '*.*', true);
DeleteDirectory('E:\Program Files\Webalta');
DeleteFileMask('E:\WINDOWS\system32\LWDIMW355Y', '*.*', true);
DeleteDirectory('E:\WINDOWS\system32\LWDIMW355Y');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи.

Изменено пользователем snifer67
Ссылка на комментарий
Поделиться на другие сайты

готово, после выполнения скрипта комп не успев загрузиться сразу перезагрузился. потом только с раза 3 нормально включился без зависания.

 

и кстати касперский сейчас не хочет запускаться....

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

А вот и звери появились.

 

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('WebaltaController');
QuarantineFile('E:\Temp\Ndisflt.sys','');
QuarantineFile('E:\Temp\Drvftl.sys','');
QuarantineFile('e:\windows\system32\emqzjjurmfvkrkex9gj.inf','');
QuarantineFile('e:\windows\tasks\jjx5r8wnsqunnxgwpwn.inf','');
QuarantineFile('E:\WINDOWS\system32\EMQzJJURMfVkrkEx9GJ.inf','');
QuarantineFile('E:\WINDOWS\Tasks\JJX5r8wnsqUnNxGwpwn.inf','');
DeleteFile('e:\windows\tasks\jjx5r8wnsqunnxgwpwn.inf');
DeleteFile('e:\windows\system32\emqzjjurmfvkrkex9gj.inf');
DeleteFile('E:\WINDOWS\Tasks\JJX5r8wnsqUnNxGwpwn.inf');
DeleteFile('E:\WINDOWS\system32\EMQzJJURMfVkrkEx9GJ.inf');
DeleteFile('E:\Temp\Drvftl.sys');
DeleteFile('E:\Program Files\Webalta\WebaltaUpdaterService.exe');
BC_DeleteFile('E:\Program Files\Webalta\WebaltaUpdaterService.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks','{A2BCFCEE-C939-433F-A32A-7353A6E720DB}');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks','{D36A1DF7-6582-4160-B925-59A34E39FE30}');
DeleteFileMask('%Tmp%', '*.*', true);
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(9);
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Скачайте GMER по одной из указанных ссылок:

Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)

- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

  • Sections
  • IAT/EAT
  • Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)

- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

 

Срочно ставить sp3 !

Сделайте новые логи.

Изменено пользователем snifer67
Ссылка на комментарий
Поделиться на другие сайты

запустилась защита файлов виндовс, ругается на замену файлов и просится восстановиться...но увы сд-рома не работает что бы это сделать..

Ссылка на комментарий
Поделиться на другие сайты

Включите восстановление системы и перезагрузите систему.Потом выключите восстановление системы.Сделаете логи avz и gmer.+выполнить скрипт №2

Изменено пользователем snifer67
Ссылка на комментарий
Поделиться на другие сайты

система при запуске стала виснуть...не дает ничего сделать, успеваю посмотреть что запускаются различные ненужные процессы типа cmd.exe, iexplorer и т.д. =( безапасный режим тоже не дается, сразу перезагружается. Посоветуйте какую-нибудь утилитку чтоб с ERD коммандера можно было просканировать и полечить компьютер или какие-нибудь другие альтернативы...

Изменено пользователем morfei
Ссылка на комментарий
Поделиться на другие сайты

все вылечил из под ERD коммандером утилитой доктор веба. при загрузке винда стала ругаться и опять каспер начал ругаться на вирусы, не долго думая восстановил винды с дистрибутива накатил 3 сервис пак и все работает вроде норм тьфу-тьфу-тьфу...

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Эльнар
      От Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • Lichtqwe
      От Lichtqwe
      Активировал windows через кмс, подхватил майнера с добавлением пользователя john, не получается скачать антивирус, autologger и av block remover не запускаются даже после того как переименовал, пишет отказано в доступе
    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • Alex161
      От Alex161
      Что ж, скачал игру, поймал постоянную работу вентилятора и нагрузку, удалял, лечил, что только не делал все бестолку, после перезагрузки снова появляется...мучаюсь вторые сутки, умоляю, помогите
      avz_log.txt
    • Namnayshka
      От Namnayshka
      Помогите, пожалуйста, поймал где-то heur trojan multi genbadur и касперский не справляется сам. Говорит что для лечения надо перезагрузка и после нее опять через 5 минут выдает предлагаемое лечение, и так по кругу. 
      Addition.txt Fixlog.txt FRST.txt
×
×
  • Создать...