Перейти к содержанию

вирусы бесконечны


Рекомендуемые сообщения

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи

 

в прошлый раз я уже им отправлял, но ответа от них не поступало, я сейчас снова сделал и отправил.

 

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи

 

 

в прошлый раз я уже им отправлял, но ответа от них не поступало, я сейчас снова сделал и отправил.

 

ответили, что в присланом мной файле нет ни чего вредоносного.

Ссылка на комментарий
Поделиться на другие сайты

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи

 

 

в прошлый раз я уже им отправлял, но ответа от них не поступало, я сейчас снова сделал и отправил.

 

 

 

ответили, что в присланом мной файле нет ни чего вредоносного.

Логи повторите.

Ссылка на комментарий
Поделиться на другие сайты

- Выполните скрипт в avz

begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\slvomb.dll','');
DeleteFile('C:\WINDOWS\system32\slvomb.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

- ПК перезагрузится.

 

- Выполнить скрипт в AVZ.

var
 qfolder: string;
 qname: string;
begin
 qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
 qfolder := ExtractFilePath(qname);
 if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
 CreateQurantineArchive(qname);
 ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.

Вы увидите папку с архивом. Это - карантин.

- Карантин отправьте на newvirus@kaspersky.com. В теле письма сообщите, что пароль на архив "virus"(без кавычек). Полученный ответ сообщите здесь.

 

- Файл atapi.sys нужно заменить на чистый из дистрибутива:

- Загрузитесь в консоли восстанов-ления

- На приглашение введите строку:

copy X:\i386\atapi.sys C:\WINDOWS\system32\drivers\atapi.sys

Вместо Х подставьте букву драй-ва, где лежит дистрибутив.

Переписывание подтвердите.

 

- Выйдите из консоли восстановления командой exit + клавиша ВВОД.

- Загрузитесь нормально.

 

Альтернативная замена готовым файлом с аналогичной ОС может быть произведена при загрузке в консоли вос-становления (см. выше), с Live CD (BartPE, Knoppix etc.) или с установкой диска в другой ПК.

 

Дальнейшее лечение будет эффективным только после выполнения вышенаписанного

 

- Сделайте новые логи.

Изменено пользователем snifer67
Ссылка на комментарий
Поделиться на другие сайты

[

 

- Файл atapi.sys нужно заменить на чистый из дистрибутива:

- Загрузитесь в консоли восстанов-ления

- На приглашение введите строку:

copy X:\i386\atapi.sys C:\WINDOWS\system32\drivers\atapi.sys

Вместо Х подставьте букву драй-ва, где лежит дистрибутив.

Переписывание подтвердите.

 

- Выйдите из консоли восстановления командой exit + клавиша ВВОД.

- Загрузитесь нормально.

 

Альтернативная замена готовым файлом с аналогичной ОС может быть произведена при загрузке в консоли вос-становления (см. выше), с Live CD (BartPE, Knoppix etc.) или с установкой диска в другой ПК.

 

Дальнейшее лечение будет эффективным только после выполнения вышенаписанного

 

- Сделайте новые логи.

 

вот это мне несколько не понятно, туплю как обычно, наверное.

 

ответ с newvirus@kaspersky.com:

 

quarantine.zip

 

Вредоносный код в файле не обнаружен.

Ссылка на комментарий
Поделиться на другие сайты

C:\Program Files\java6.5\java.exe проверьте на virustotal. Ссылку на результат проверки сообщите

 

Проверьтесь http://support.kaspersky.ru/viruses/solutions?qid=208636926

Лог работы прикрепите к сообщению

Ссылка на комментарий
Поделиться на другие сайты

Возьмите дистрибутив Windows XP, если нет - я дам, и проделайте по инструцкции, что вам дали.

 

Нет, взять не где пока

 

C:\Program Files\java6.5\java.exe проверьте на virustotal. Ссылку на результат проверки сообщите

 

Проверьтесь http://support.kaspersky.ru/viruses/solutions?qid=208636926

Лог работы прикрепите к сообщению

 

TDSSKiller запускается и через секунду безвозвратно исчезает

Изменено пользователем gatin69
Ссылка на комментарий
Поделиться на другие сайты

каждый день начал осуществлять полную проверку компа на вирусы, и ежедневно находятся по 30-40 штук, а иногда и сотнями.

На счёт вирусов ничего пока не могу сказать.

Но после восстановление сделайте следующие:

1. Скачайте Windows Worms Doors Cleaner, подробнее тут. Почитайте ту статью, и закройте порты.

2. Установите Kaspersky Internet Security и не выключайте Сетевой экран и Веб-антивирус.

Ссылка на комментарий
Поделиться на другие сайты

Вирусов наверное уже и нет, а вот система повреждена, восстановление системы не работает, диспетчер задач не запускается, и ещё некоторые опции работают не корректно. Установлен Касперский антивирус 2009. все опции защиты включены.

Изменено пользователем gatin69
Ссылка на комментарий
Поделиться на другие сайты

Где результаты проверки C:\Program Files\java6.5\java.exe проверьте на virustotal ?

 

 

 

 

Ответа мне не пришло, а все как было рекомендовано я сделал.

Ссылка на комментарий
Поделиться на другие сайты

Ответа мне не пришло, а все как было рекомендовано я сделал.

Правильно.Вы хоть на http://www.virustotal.com/ru/ , если бы зашли, поняли в чем дело.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nooky910
      Автор nooky910
      Добрый день. Заметил, что при играх резкая просадка фпс началась. Лечил 2 таблетками, но безуспешно. Бесконечно создается сам. Так же был замечен xmring miner, но таблетка его вроде пыталась удалить. 


       
      CollectionLog-2025.05.24-17.36.zip
    • Hotei
      Автор Hotei
      Появляется после удаления расширение в бразуре "T-cahback", которое я никогда не скачивал. Касперский при проверке ничего не нашёл.
      При этом браузер может раз в 3-4 часа вылететь, иногда с какой-нибудь неизвестной ошибкой. 
    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • Alexoon
      Автор Alexoon
      Подхватил какой-то вирус с почты. Постоянно открывается powershell и браузеры, т.е. по 5 раз в секунду
       
      Антивирусы ни один его не видят
      CollectionLog-2025.08.22-16.02.zip
    • monstr878
      Автор monstr878
      Помогите пожалуйста попал в такую ситуацию. С начала после запуска пк не открывалось не одно приложение, понель задач и поиск. Антивирус отказывался запускать сканирование запуская
      бессконечную загрузку. Попробовали AVZ не помогло, но встроенный антивирус винды начал работать но также ничего не нашел. Дальше переустановил виндовс, после скачивания всех обновлений,
      При настройки браузеров скачивании приложений проблема возобновилась. Установил касперский он нашел одну папку, но после удаления папки ничего не поменялаось.
      Симптомы: на нажатие кнопки виндовс реакции нет, не открывается поиск, настройки виндовс, при попытки зайти в персонализацию пишет что такого приложения не обнаружено.
      Подскажите пожалуйста что это может быть и как это решить?
×
×
  • Создать...