Перейти к содержанию

вирусы бесконечны


gatin69

Рекомендуемые сообщения

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи

 

в прошлый раз я уже им отправлял, но ответа от них не поступало, я сейчас снова сделал и отправил.

 

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи

 

 

в прошлый раз я уже им отправлял, но ответа от них не поступало, я сейчас снова сделал и отправил.

 

ответили, что в присланом мной файле нет ни чего вредоносного.

Ссылка на комментарий
Поделиться на другие сайты

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи

 

 

в прошлый раз я уже им отправлял, но ответа от них не поступало, я сейчас снова сделал и отправил.

 

 

 

ответили, что в присланом мной файле нет ни чего вредоносного.

Логи повторите.

Ссылка на комментарий
Поделиться на другие сайты

- Выполните скрипт в avz

begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\slvomb.dll','');
DeleteFile('C:\WINDOWS\system32\slvomb.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

- ПК перезагрузится.

 

- Выполнить скрипт в AVZ.

var
 qfolder: string;
 qname: string;
begin
 qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
 qfolder := ExtractFilePath(qname);
 if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
 CreateQurantineArchive(qname);
 ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.

Вы увидите папку с архивом. Это - карантин.

- Карантин отправьте на newvirus@kaspersky.com. В теле письма сообщите, что пароль на архив "virus"(без кавычек). Полученный ответ сообщите здесь.

 

- Файл atapi.sys нужно заменить на чистый из дистрибутива:

- Загрузитесь в консоли восстанов-ления

- На приглашение введите строку:

copy X:\i386\atapi.sys C:\WINDOWS\system32\drivers\atapi.sys

Вместо Х подставьте букву драй-ва, где лежит дистрибутив.

Переписывание подтвердите.

 

- Выйдите из консоли восстановления командой exit + клавиша ВВОД.

- Загрузитесь нормально.

 

Альтернативная замена готовым файлом с аналогичной ОС может быть произведена при загрузке в консоли вос-становления (см. выше), с Live CD (BartPE, Knoppix etc.) или с установкой диска в другой ПК.

 

Дальнейшее лечение будет эффективным только после выполнения вышенаписанного

 

- Сделайте новые логи.

Изменено пользователем snifer67
Ссылка на комментарий
Поделиться на другие сайты

[

 

- Файл atapi.sys нужно заменить на чистый из дистрибутива:

- Загрузитесь в консоли восстанов-ления

- На приглашение введите строку:

copy X:\i386\atapi.sys C:\WINDOWS\system32\drivers\atapi.sys

Вместо Х подставьте букву драй-ва, где лежит дистрибутив.

Переписывание подтвердите.

 

- Выйдите из консоли восстановления командой exit + клавиша ВВОД.

- Загрузитесь нормально.

 

Альтернативная замена готовым файлом с аналогичной ОС может быть произведена при загрузке в консоли вос-становления (см. выше), с Live CD (BartPE, Knoppix etc.) или с установкой диска в другой ПК.

 

Дальнейшее лечение будет эффективным только после выполнения вышенаписанного

 

- Сделайте новые логи.

 

вот это мне несколько не понятно, туплю как обычно, наверное.

 

ответ с newvirus@kaspersky.com:

 

quarantine.zip

 

Вредоносный код в файле не обнаружен.

Ссылка на комментарий
Поделиться на другие сайты

C:\Program Files\java6.5\java.exe проверьте на virustotal. Ссылку на результат проверки сообщите

 

Проверьтесь http://support.kaspersky.ru/viruses/solutions?qid=208636926

Лог работы прикрепите к сообщению

Ссылка на комментарий
Поделиться на другие сайты

Возьмите дистрибутив Windows XP, если нет - я дам, и проделайте по инструцкции, что вам дали.

 

Нет, взять не где пока

 

C:\Program Files\java6.5\java.exe проверьте на virustotal. Ссылку на результат проверки сообщите

 

Проверьтесь http://support.kaspersky.ru/viruses/solutions?qid=208636926

Лог работы прикрепите к сообщению

 

TDSSKiller запускается и через секунду безвозвратно исчезает

Изменено пользователем gatin69
Ссылка на комментарий
Поделиться на другие сайты

каждый день начал осуществлять полную проверку компа на вирусы, и ежедневно находятся по 30-40 штук, а иногда и сотнями.

На счёт вирусов ничего пока не могу сказать.

Но после восстановление сделайте следующие:

1. Скачайте Windows Worms Doors Cleaner, подробнее тут. Почитайте ту статью, и закройте порты.

2. Установите Kaspersky Internet Security и не выключайте Сетевой экран и Веб-антивирус.

Ссылка на комментарий
Поделиться на другие сайты

Вирусов наверное уже и нет, а вот система повреждена, восстановление системы не работает, диспетчер задач не запускается, и ещё некоторые опции работают не корректно. Установлен Касперский антивирус 2009. все опции защиты включены.

Изменено пользователем gatin69
Ссылка на комментарий
Поделиться на другие сайты

Где результаты проверки C:\Program Files\java6.5\java.exe проверьте на virustotal ?

 

 

 

 

Ответа мне не пришло, а все как было рекомендовано я сделал.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • fertune
      От fertune
      Когда открываешь диспетчер задач то сначала ЦП грузит на 100% а потом на 10% я посмотрел через dr.web cureit и увидел то что это майнер dialer.exe, смотрел в интернете как пофиксить но никакие способы не помогли(может быть я что то делал неправильно)
      можете помочь с проблемой? Еще я пробовал его фиксить удаляя его но он опять появлялся и грузил ЦП на все 100%.
       
    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
    • VanyeJ
      От VanyeJ
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует.

      Событие: Остановлен переход на сайт
      Пользователь: WIN-O4R3Q0UCBR5\User
      Тип пользователя: Инициатор
      Имя приложения: powershell.exe
      Путь к приложению: C:\Windows\System32\WindowsPowerShell\v1.0
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: 
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: 1731762779-9803.jpeg
      Путь к объекту: 
      Причина: Облачная защита

      Активировал Windows через cmd после этого появилось (powershell iex (irm 'activated.run/key')) команда после которой вирус появился.
      CollectionLog-2025.02.08-15.48.zip
×
×
  • Создать...