Перейти к содержанию

помогите уничтожить бяку!


dimdeposit

Рекомендуемые сообщения

вообщем проблема уже такая была, каспер 8 не загружается, пропадает звук, антивир кюрит нечего ни находит - в прошлом от заразы избавился при помощи хелперов и обновлений от майкрософта! ща обновления все есть, ждусЪ помощи хелперов! :good:

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Попробуй другую версию Касперского, а вообще лучше винду переустановить

 

Строгое предупреждение от модератора vasdas
kuirpavl здесь тема Уничтожение вирусов бесполезные советы про переустановку системы неуместны.
Ссылка на комментарий
Поделиться на другие сайты

Попробуйте снести  Prevx, возможно он конфликтует с каспером. В англоязычной части офф. форума на него много топиков. Он как-то очень хитро с каспером уживается, у каспера приходилось самозащиту отключать. Проще Prevx снести...

 

Ну и это пофиксите за компанию:

 

R3 - URLSearchHook: (no name) - - (no file)

Ссылка на комментарий
Поделиться на другие сайты

На системе может быть только 1 антивирус.

В HiJackThis пофиксите:

 

R3 - URLSearchHook: (no name) - - (no file
O20 - AppInit_DLLs: 0

 

В AVZ выполните скрипт:

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\System Volume Information\_restore{77036880-965D-4112-901E-EAFC36A774F5}\RP218\A0026021.exe','');
QuarantineFile('C:\Documents and Settings\Admin\DoctorWeb\Quarantine\SmartBarreV1.2.exe','');
DeleteFile('C:\Documents and Settings\Admin\DoctorWeb\Quarantine\SmartBarreV1.2.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

После перезагрузки

 

begin 
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

ответ сообщите здесь.

Изменено пользователем миднайт
Ссылка на комментарий
Поделиться на другие сайты

На системе может быть только 1 антивирус.

.....

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

ответ сообщите здесь.

 

вообщем маленько поздно я увидел ваше скрипты, так как по совету overman скачал AVPTool

и проверил комп в безопасной режиме эту и другую каку (троянов в недрах Explorer`а ) нашел и удалил AVPTool, так же файлы которые прописали в скриптах к AVZ4, но проблему это не решило, каспера по прежнему блокирует какая-то хренЪ! он висит в диспетчере задач, и через примерно 2-х мин

после загрузки система безопасности говорит, что каспер отключен,

 

что дальше предложите, господа! :good:

Ссылка на комментарий
Поделиться на другие сайты

Сделайте логи в обычном режиме.

 

пожалуйста, кстати когда делал второй лог AVZ4 - не смог его найти, причина 160 кб на сис диске, ;) , начал искать что так забило диск - оказывается каспер, я так думаю при каждой загрузке, формирует при блокировании 3 файла *.dmp, и лог файл(перезагружался часто последнее время, только за сегодня в этой папке уже около 370 метров), что и забило систему до придела, там файлы от мало до велика, удалил 3Гб! :)

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Prevx когда удалите?

 

ни поверишь не могу, да и он не работает, т.е. не он касячит винду и каспера какая-то другая бука, :huh: , а по поводу удаления - виндовая прога для удаления зависает, как и спец прога Uninstall Tool тоже, Uninstall Tool предложила удалить ветки из реестра, что и сделал! повторяю prevx, в системе давно не работает, соответственно влияния на каспера не оказывает! :lol: что то другое! :(

 

постояльцы может у кого уже это было, или ветка в форуме подобная есть - подскажите, просто не когда шариться, - ребенок, да жена не балует! :) ;)

Изменено пользователем dimdeposit
Ссылка на комментарий
Поделиться на другие сайты

господа товарищи, что за сутки ни у кого не возникло ни каких предложений по моей проблеме! где настоящие -

Почистили ли Вы дампы Касперского?

 

Такие логи ещё сделайте:

http://virusinfo.info/showthread.php?t=40118

http://virusinfo.info/showthread.php?t=53070

Ссылка на комментарий
Поделиться на другие сайты

Почистили ли Вы дампы Касперского?

 

Такие логи ещё сделайте:

http://virusinfo.info/showthread.php?t=40118

http://virusinfo.info/showthread.php?t=53070

 

извини, но не верю я этим прогам, если по логам проги AVZ4 ни чего не видно - то и они не помогут, это проверено по прошлому разу - ни кто мне так и не помог, дельного совета не дал, только говорили сделай логи одни, сделай другие (не в обиду сказано, понимаю что люди помочь хотятЪ), - пришлось шариться по форумам - и нашел подобную темку и решил проблему... но это в прошлом

и теперь по логам AVZ4 ни чего не видать - а каспер так же в диспетчере есть, а не работает, обновы все на систему есть, решил прогу каспера снести, но при удалении выдало окно и о востановлении, решил, чем черт не шутит, и эврика заработал, как не странно угроз не было обнаружено - получается сам екзешник был закосячен, так что как говориться - всем спасибо, все свободны! :huh: <_< :blink: :acute:

 

:)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alex161
      От Alex161
      Что ж, скачал игру, поймал постоянную работу вентилятора и нагрузку, удалял, лечил, что только не делал все бестолку, после перезагрузки снова появляется...мучаюсь вторые сутки, умоляю, помогите
      avz_log.txt
    • lion6705
      От lion6705
      Столкнулся с проблемой в виде замедления работы пк и замедление работы интернета так же иногда пк выключался в любой момент для решения проблемы решил использовать dr.web curelt появился файл с отметкой dialer.exe и надписью угроза NET:MALWARE.URL если бы он сразу удалился не начал искать способы убрать его в ручную но спустя 2 повторных проверки один и тот же исход а именно при устранение угрозы произошла ошибка
      Полез искать решение на ютубе и нашёл советовали использовать frst для того чтобы избавиться от любого вируса и вроде бы всё сделал но появилась новая проблема когда я попытался нажать исправить мне написалась что файла fixlist нету хотя я вроде бы (возможно не так) поэтому я пишу это сообщение чтобы узнать верно ли я всё сделал и те ли файлы пометил чтобы исправить их и избавиться от вируса 




      fixlist.txt.txt
      Addition_05-01-2025 20.19.18.txtFRST_05-01-2025 20.14.51.txt
       
       
      fixlist.txt.txt
    • Zakhar62668
      От Zakhar62668
      Виндоус дефендер находит постоянно трояны, но удалить не может, также пытался установить разные антивирусы, но все они не запускаются, вылетают ошибки, а также в исключениях есть файлы, которые не удаляются. Сейчас, посмотрев форум, запустил компьютер в безопасном режиме и через флешку установил фарбар рекавери скан тулс(чтоб запустить его пришлось удалить ограничения в редакторе реестра)
    • Эльнар
      От Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • Alex2088
      От Alex2088
      Здравствуйте помогите расшифровать файлы бызы 1с. Сылку для скачиваия файла прикриплю.
        https://dropmefiles.com/f0l5Y 
      Frank_Help.txt
       
      Сообщение от модератора kmscom тема перемещена из раздела Компьютерная помощь
×
×
  • Создать...