Перейти к содержанию

подозрение на заражение


Андрей797979

Рекомендуемые сообщения

Здравствуйте уважаемые грандмейстеры! у моего друга приключилось с компом следующее. оп хр. вчера все было хорошо, а сегодня( после посещений интернет ресурсов) система запускается и выдает окно "инструкция по адресу "0х7с918fea" обрат. по адресу "0х00000010" память не может быть "written". далее появляется ряд окон подобного содержания и система перегружается самостоятельно. ни какое приложение запустить не удается. помогите плиз!

 

p.s. безопастый режим загружается.

Ссылка на комментарий
Поделиться на другие сайты

с большим уважением отношусь к правилам форума, но в бозопастом режиме тоже не удается запустить НИЧЕГО...... как быть?

 

в безопастном режиме получилось запустить оперу. появилось окно информирующее о заражении зарличныви типами вирусов, троянов. просят отправить смс)))). помогите.

 

неужели поможет только переустановка системы? ;) :(

Ссылка на комментарий
Поделиться на другие сайты

Вообще-то АВЗ всё-равно какое подключение. Можете обновить на другом компьютере а потом просто перенести папку.

попробуйте со старыми базами запустить, если получится то выложим куда-то на файлообменник обновлённую версию.

Ссылка на комментарий
Поделиться на другие сайты

получилось запустить AVZ, ПЕРЕИМЕНОВАЛ В OPERA.EXE(правда выкидывал пару раз из системы). плиз где можно закачать обновленный AVZ?

 

...И ЕЩЕ. КАК МНЕ ВЫЛОЖИТЬ ЛОГИ НЕ ЗАРАЗИВ СВОЙ КОМП? У МЕНЯ DR.WEB ОБНОВЛЕННЫЙ СЕГОДНЯ.

Ссылка на комментарий
Поделиться на другие сайты

попробуйте из этого архива запустить. Базы обновлены и переимована в оперу

4.32.zip

Ну проверяйте антивирусом, перед тем как открыть съёмный носитель, если автозапуск не отключен, то удерживайте нажатой кнопку shift во время подключения съёмного носителя, что предотвратит автозапуск.

Ссылка на комментарий
Поделиться на другие сайты

ВОТ ЛОГ НЕОБНОВЛЕННОГО AVZ.

 

 

почему то не грузится ваш azv обновленный...

 

не удается запустить скачанный, обновленный AVZ на зараженном компе-выкидывает и перезагружает....

virusinfo_syscure.htm

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('I:\autorun.inf','');
QuarantineFile('C:\WINDOWS\Help\odbcjet.chm:DhWp18dY:$DATA','');
QuarantineFile('c:\windows\help\odbcjet.chm:DhWp18dY:$DATA','');
DelBHO('{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}');
DelBHO('{B8F88615-A49E-4443-A26F-E97379BE1B1A}');
DelBHO('{9CB65201-89C4-402c-BA80-02D8C59F9B1D}');
QuarantineFile('C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL','');
QuarantineFile('C:\DOCUME~1\9A7A~1\APPLIC~1\Aldea\Aldea.dll','');
QuarantineFile('C:\PROGRA~1\FieryAds\FieryAds.dll','');
QuarantineFile('C:\Temp\donEB.tmp','');
QuarantineFile('C:\WINDOWS\Help\odbcjet.chm:DhWp18dY','');
DeleteFile('C:\WINDOWS\Help\odbcjet.chm:DhWp18dY');
DeleteFile('C:\Temp\donEB.tmp');
DeleteFile('C:\PROGRA~1\FieryAds\FieryAds.dll');
DeleteFile('C:\DOCUME~1\9A7A~1\APPLIC~1\Aldea\Aldea.dll');
DeleteFile('C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL');
DeleteFile('c:\windows\help\odbcjet.chm:DhWp18dY:$DATA');
DeleteFile('C:\WINDOWS\Help\odbcjet.chm:DhWp18dY:$DATA');
DeleteFile('I:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(11);
ExecuteRepair(17);
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com,в письме укажите пароль на архив virus. Полученный ответ сообщите здесь.

 

Сделайте новые логи новым avz.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foxlape
      От foxlape
      Запустил прогу и комп тупить начал, есть подозрения на вирус. Логи после запуска проги Logfile.rar (Сохранял логи через Processor Monitor)
       
    • Kopitian
      От Kopitian
      Обнаружил, что при открытии диспетчера задач, резко падает нагрузка на CPU и GPU, затем через какое то время диспетчер задач самостоятельно выключался. Проверил антивирусом, антивирус нашел вирусы и майнеры. Компьютер стал работать значительно лучше. Подскажите, что-либо еще требуется сделать? Логи прикрепляю.
      CollectionLog-2025.02.01-21.19.zip
    • Buzhor13
      От Buzhor13
      Здравствуйте,
      Столкнулась с такой проблемой. До нового года (не могу сказать как долго сохранялась проблема), долго запускался компьютер. После ввода пароля открывался рабочий стол и минуты 3 запускались остальные системы (360 Тотал Секьюрити засекал время), программы открывались не с 1 (а иногда даже не с 3) раза, вылетали ошибки, связанные с библиотекой. Ближе к новому году полетела материнская плата (а может быть это был процессор). После того как я заменила обе детали, все было хорошо, но вот  сейчас проблема вернулась. 
      Из общего: я активировала Офис с помощью программы KMS, ее я удалила и антивирус обезвредил какой-то вирус, но проблему это не решило.
      Так же вчера я обнаружила, что если отключить провод интернета - компьютер запускается за 17 сек, с включенным - за 2-3 минуты.
      CollectionLog-2025.02.01-13.35.zip
    • Control
      От Control
      Здравствуйте, недавно скачивал с торрентов сериал и пару игр, через пару дней заметил что ноутбук(acer nitro v15) начал шуметь при бездействии, заглянул в диспетчер задач, там сразу нагрузка на цп составляла около 100%, через мгновенье стала на уровне 2-3%, пробовал переустанавливать систему, поставил вместо 11 винды 10ую, изменений не увидел, помогите пожалуйста.
      CollectionLog-2024.12.29-16.01.zip
    • Quester1337
      От Quester1337
      Дело в том, что в последние дни заметил, что скорость сети упала на всех устройствах кроме пк. Т.е. скорость wi-fi сети была 40-60мб/сек., а стала 20-30 мб/сек. Утилитой провайдера проверил - по её словам днс не изменён и вообще всё ок в безопасности, но есть подозрения, что не всё так однозначно. Не знаю, стоило ли писать сюда, модераторы поправьте если не сюда с таким обращаются. Даже не знаю какие логи присылать...
×
×
  • Создать...