Перейти к содержанию

Помогите, вирус


Сергей С.В.

Рекомендуемые сообщения

Здравствуйте Николай!Помогите решить проблему,у меня ноутбук фуджитсу-сименс(купил 1 год назад,стоит Vista Basik)стоит касперский интернет секьюрити!до недавнего времени все было нормально,но вчера я смотрел видео в интернете, и при последующем запросе на просмотр мне предложили установить Adobe Flash Player!Я разрешил установку на запрос касперского,но не чего не произошло потом,видео я так и не посмотрел.Сегодня утром при включении компьютера высветилось окно,мне предложили оплатить услуги по телефону с помощью СМС.Я пытался отключить это уведомление но там было написано-если я попытаюсь блокировать это уведомление без оплаты,то с моим компьютером будут проблемы!И они начались(не получается запустить ДИСПЕТЧЕР ЗАДАЧ,при запуске Firefox-я не могу зайти на свою страницу в маил.ру(постоянно просит пороль и логин)хотя с Explorer заходит!

Недавно при обновлении антивируса Касперского,высветилось что антивирус вылечил(Trojan-Ranson.Win32 PodBlok.Fm)? это наверное троянская программа.Николай может ВЫ сможете мне помочь(очень не хочется переустанавливать систему-я уже привык к Висте) !

Сообщение от модератора vasdas
Перемещено, будьте внимательней при создании темы!
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!у меня проблема с компьютером(пропал диспетчер задач и вход через Firefox на некоторые ссылки почти не возможен)я сделал всю проверку компьютера как вы просили,единственное я не смог извлеч папку с именем hijackthis.log но я скопировал все что там выдало после проверки и высылаю вам ,если сможите пожалуйста помогите!не хотелось-бы переустанавливать систему...

virusinfo_syscure.zip

virusinfo_syscheck.zip

Logfile_of_Trend_Micro_HijackThis_v2.doc

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!у меня проблема с компьютером(пропал диспетчер задач и вход через Firefox на некоторые ссылки почти не возможен)я сделал всю проверку компьютера как вы просили,единственное я не смог извлеч папку с именем hijackthis.log но я скопировал все что там выдало после проверки и высылаю вам ,если сможите пожалуйста помогите!не хотелось-бы переустанавливать систему...

Работу Task Manager вы можете восстановить следующим образом. Запустите regedit и измените следующие параметры HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

DisableTaskMgr = 0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System

DisableTaskMgr = 0

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('mailKmd.sys','');
QuarantineFile('C:\Program Files\Option\GlobeTrotter Connect\GtFix.exe','');
QuarantineFile('C:\Users\саша\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll','');
DeleteFile('C:\Users\саша\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(14);
ExecuteRepair(6);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Обновите базы AVZ и повторите логи.

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Работу Task Manager вы можете восстановить следующим образом. Запустите regedit и измените следующие параметры HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

DisableTaskMgr = 0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System

DisableTaskMgr = 0

 

 

Спасибо большое все получилось,диспетчер задач работает!спосибо

Ссылка на комментарий
Поделиться на другие сайты

Сергей С.В., я так понимаю. что скрипт предложенный akoK вы по какой-то причине решили не выполнять?

Можно поинтересоваться почему?

 

я не понял как это сделать!и не успел написать о просьбе объяснить поподробней как правильно и пошагово это сделать.

Ссылка на комментарий
Поделиться на другие сайты

я не понял как это сделать!и не успел написать о просьбе объяснить поподробней как правильно и пошагово это сделать.

запускаем AVZ.exe , там слева вверху тыкаем меню файл, в открывшемся окошке выбираем пункт выполнить скрипт, откроется окошко, в него копируем текст из сообщения akoK, который вписан в "код" и нажимем кномпу "запустить"

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('mailKmd.sys','');
QuarantineFile('C:\Program Files\Option\GlobeTrotter Connect\GtFix.exe','');
QuarantineFile('C:\Users\саша\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll','');
DeleteFile('C:\Users\саша\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(14);
ExecuteRepair(6);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Обновите базы AVZ и повторите логи.

 

Здравствуйте akoK !спасибо что мне помогаете.Я не так селен в терминах,если Вы сможете объясните пошагово как все правильно делать,я попробую все сделать правильно.

 

запускаем AVZ.exe , там слева вверху тыкаем меню файл, в открывшемся окошке выбираем пункт выполнить скрипт, откроется окошко, в него копируем текст из сообщения akoK, который вписан в "код" и нажимем кномпу "запустить"

 

Антивируса надо отключать?

Ссылка на комментарий
Поделиться на другие сайты

запускаем AVZ.exe , там слева вверху тыкаем меню файл, в открывшемся окошке выбираем пункт выполнить скрипт, откроется окошко, в него копируем текст из сообщения akoK, который вписан в "код" и нажимем кномпу "запустить"

 

Спосибо все получилось,если сможете объясните вот эти термины(Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Обновите базы AVZ и повторите логи.)

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Спосибо все получилось,если сможете объясните вот эти термины(Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Обновите базы AVZ и повторите логи.)

В папке где AVZ при запуске скрипта создастся папка Quarantine ( или как то так), запакуйте ее в архив, установив пароль при архивации ---->>>> virus <<<<---- (само слово virus без других символов), и отправьте получившийся архив на электронную почту newvirus__СОБАЧКО__kaspersky.com (слово замените символом). В теле письма напишите : Пароль на архив virus , письмо требует ответа.

 

Позже ответ напишите сюда без имени сотрудника

Изменено пользователем MacLaud343
Ссылка на комментарий
Поделиться на другие сайты

Спосибо все получилось,если сможете объясните вот эти термины(Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Обновите базы AVZ и повторите логи.)

 

В паке из которой запускается AVZ, создастся карантин - quarantine.zip, вот его и отправьте на newvirus<at>kaspersky.com (at=@). В тексте этого письме с укажите, что пароль на архив: virus , AVZ устанавливает его самостоятельно.

 

Запустите AVZ. выбирете меню файл, найдите там пункт Обновление баз. При его помощи обновите базы AVZ.

После этого сделайте новое исследование системы. как вы делали перед тем как выложить логи в сообщении и выложите новый комплект логов. Это нужно для контроля удаления вредосного ПО.

Ссылка на комментарий
Поделиться на другие сайты

В паке из которой запускается AVZ, создастся карантин - quarantine.zip, вот его и отправьте на newvirus<at>kaspersky.com (at=@). В тексте этого письме с укажите, что пароль на архив: virus , AVZ устанавливает его самостоятельно.

 

Запустите AVZ. выбирете меню файл, найдите там пункт Обновление баз. При его помощи обновите базы AVZ.

После этого сделайте новое исследование системы. как вы делали перед тем как выложить логи в сообщении и выложите новый комплект логов. Это нужно для контроля удаления вредосного ПО.

 

Подскажите мне запускать обновление после того как мне пришлют ответ с (newvirus<at>kaspersky.com) или можно в любое время.

 

В папке где AVZ при запуске скрипта создастся папка Quarantine ( или как то так), запакуйте ее в архив, установив пароль при архивации ---->>>> virus <<<<---- (само слово virus без других символов), и отправьте получившийся архив на электронную почту newvirus__СОБАЧКО__kaspersky.com (слово замените символом). В теле письма напишите : Пароль на архив virus , письмо требует ответа.

 

Позже ответ напишите сюда без имени сотрудника

 

Спосибо!фаил заархивировал и отправил.При отправке через яндекс не получилось отправить пишет (вирус),но потом через (маил)все пошло!ответ напишу как пришлют

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Zakhar62668
      От Zakhar62668
      Виндоус дефендер находит постоянно трояны, но удалить не может, также пытался установить разные антивирусы, но все они не запускаются, вылетают ошибки, а также в исключениях есть файлы, которые не удаляются. Сейчас, посмотрев форум, запустил компьютер в безопасном режиме и через флешку установил фарбар рекавери скан тулс(чтоб запустить его пришлось удалить ограничения в редакторе реестра)
    • Эльнар
      От Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • plotikkaroch
      От plotikkaroch
      Помогите удалить вирус NET:MALWARE.UR.
      Объект: dialer.exe.
      Угроза: NET:MALWARE.URL
      Путь:\Net\3816\TCP\5/188/137/200-8888\Device\HarddiskVolume3\Windows\System32\dialer.exe
               \Net\2508\TCP\5/188/137/200-8888\Device\HarddiskVolume3\Windows\System32\dialer.exe
      Не знаю, что для этого нужно делать и прикреплять. Поэтому прикрепил, что увидел в других похожих темах на этот счет.
      Виндовс не очень хочется переустанавливать из-за этого.
      Curelt его не обезвреживает, при повторном сканировании также появляются в списке. 
      Логи cureit, SysInfo, FRST, Addition: https://dropmefiles.com/AiGRB
    • Milkuf
      От Milkuf
      Помогите дочистить систему от вирусов.
      https://forum.kasperskyclub.ru/topic/465233-zakryvaetsja-programma-ustanovki-kaspersky-free/-здесь мне посоветовали создать тут тему, чтобы полностью очистить систему от вирусов.
       
      CollectionLog-2024.12.10-08.48.zip
    • Alex161
      От Alex161
      Что ж, скачал игру, поймал постоянную работу вентилятора и нагрузку, удалял, лечил, что только не делал все бестолку, после перезагрузки снова появляется...мучаюсь вторые сутки, умоляю, помогите
      avz_log.txt
×
×
  • Создать...