Перейти к содержанию

Помогите разобраться с вирусами (?)


Рекомендуемые сообщения

Здравствуйте!

Столкнулся с проблемой - комп стал работать очень медленно, а то и вовсе зависает,

потом "отрубился" интернет (помогла перезагрузка),

стали меняться значки файлов .HTML на пустые квадратики на рабочем столе.

Вобщем - вроде вирусы.

Проверил комп online сканнером Panda - http://www.pandasecurity.com/activescan/index/

Показал вирусы в корзине и в реестре HKEY_CURRENT_USER\Software\toolband какой-то "fastlook",

но это вроде как рекламный гад, а у меня ничего, кроме перечисленного не наблюдается.

Восползовался утилитой AVZ - поискал вирусы и этот "fastlook",

вирусов она не нашла, зато определила HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\WMI\fastlook\ =

Удалил запись и снова проверил (не выходя в интернет и не перезагружаясь),

она как ни в чем небывало в том же ключе.

Что за мистика?

 

Windows XP SP2

ZoneAlarm Extreme Security

FireFox 3.5.5

 

:) Сергей

Изменено пользователем sevan777
Ссылка на комментарий
Поделиться на другие сайты

Выполните правила: http://forum.kasperskyclub.ru/index.php?showtopic=1698

 

Выполнил все досконально, файлы прилагаются.

 

! После рекомендуемой перезагрузки появилось новое устройство, не могу определить какое,

в Device Manager написано просто: Other device-Неизвестное устройство

 

hijackthis.log

 

virusinfo_syscheck.zip

 

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в HiJack

O3 - Toolbar: (no name) - {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} - (no file)

 

Проверьтесь так http://support.kaspersky.ru/viruses/solutions?qid=208636926

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в HiJack

O3 - Toolbar: (no name) - {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} - (no file)

 

Проверьтесь так http://support.kaspersky.ru/viruses/solutions?qid=208636926

 

Пофиксил, этот код исчез.

Проверил TDSSKiller'ом - зараз нет (на всякий случай - лог проверки).

Осталось понять, этот Panda ActiveScan он меня дурит, что-ли?

И откуда взялось "новое оборудование" и что с ним делать, удалить?

 

TDSSKiller.2.1.1_29.12.2009_00.39.21_log.txt

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
ExecuteStdScr(6);
RebootWindows(false);
end.

После выполнения скрипта компьютер перезагрузится.

 

Скачайте сканер OTL кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

* Дважды кликните по скачанному файлу.

* Поставьте галочку в пункте "Scan All Users".

* В окно Custom Scan/Fixes вставьте следующий текст:

netsvcs
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys 
/md5stop
%systemroot%\*. /mp /s
CREATERESTOREPOINT

* Кликните по кнопке "Run Scan".

* Когда программа закончит работу, будут показаны два лога (OTListIt.txt и Extra.txt).

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

После выполнения скрипта компьютер перезагрузится.

 

Скачайте сканер OTL кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

* Когда программа закончит работу, будут показаны два лога (OTListIt.txt и Extra.txt).

 

После выполнения скрипта (и перезагрузки) "новое оборудование" благополучно испарилось. :)

Результаты сканирования не смог оценить, извините, не хватает знаний.

Но очень все понравилось, буду изучать.

С нетерпением жду вердикта о вирусах на компе!

 

Extras.Txt

 

OTL.Txt

Ссылка на комментарий
Поделиться на другие сайты

Ничего вредоносного не вижу.

 

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

- скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли

- если вы используете Opera, нажмите Opera - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли

Ссылка на комментарий
Поделиться на другие сайты

Ничего вредоносного не вижу.

 

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

- скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли

- если вы используете Opera, нажмите Opera - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли

 

Спасибо на добром слове!

Программа удалила больше, чем Windows'кая.

Жаль, что благодарить за помощь можно только один раз в 5 дней.

 

Всех с наступающим Новым Годом! ;)

Изменено пользователем sevan777
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
    • SimpleMan
      Автор SimpleMan
      Недавно активировал Windows 11 Pro через командную строку cmd, через какой-то левый KMS сервер, не разобрался как это работает, 
      проработал так несколько дней, потом решил установить антивирус Касперского и он сразу же обнаружил Вредоносные ссылки через PowerShell 
      пример такой активаций есть везде, вот: https://vk.com/wall-188198781_5982
      Подскажите пожалуйста, как теперь устранить проблему?
      скриншот отчёта прилагаю
       
    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • Zakhar62668
      Автор Zakhar62668
      Виндоус дефендер находит постоянно трояны, но удалить не может, также пытался установить разные антивирусы, но все они не запускаются, вылетают ошибки, а также в исключениях есть файлы, которые не удаляются. Сейчас, посмотрев форум, запустил компьютер в безопасном режиме и через флешку установил фарбар рекавери скан тулс(чтоб запустить его пришлось удалить ограничения в редакторе реестра)
×
×
  • Создать...