Перейти к содержанию

подозрение на заражение


Андрей797979

Рекомендуемые сообщения

Здравствуйте уважаемые грандмейстеры! у моего друга приключилось с компом следующее. оп хр. вчера все было хорошо, а сегодня( после посещений интернет ресурсов) система запускается и выдает окно "инструкция по адресу "0х7с918fea" обрат. по адресу "0х00000010" память не может быть "written". далее появляется ряд окон подобного содержания и система перегружается самостоятельно. ни какое приложение запустить не удается. помогите плиз!

 

p.s. безопастый режим загружается.

Ссылка на комментарий
Поделиться на другие сайты

с большим уважением отношусь к правилам форума, но в бозопастом режиме тоже не удается запустить НИЧЕГО...... как быть?

 

в безопастном режиме получилось запустить оперу. появилось окно информирующее о заражении зарличныви типами вирусов, троянов. просят отправить смс)))). помогите.

 

неужели поможет только переустановка системы? ;) :(

Ссылка на комментарий
Поделиться на другие сайты

Вообще-то АВЗ всё-равно какое подключение. Можете обновить на другом компьютере а потом просто перенести папку.

попробуйте со старыми базами запустить, если получится то выложим куда-то на файлообменник обновлённую версию.

Ссылка на комментарий
Поделиться на другие сайты

получилось запустить AVZ, ПЕРЕИМЕНОВАЛ В OPERA.EXE(правда выкидывал пару раз из системы). плиз где можно закачать обновленный AVZ?

 

...И ЕЩЕ. КАК МНЕ ВЫЛОЖИТЬ ЛОГИ НЕ ЗАРАЗИВ СВОЙ КОМП? У МЕНЯ DR.WEB ОБНОВЛЕННЫЙ СЕГОДНЯ.

Ссылка на комментарий
Поделиться на другие сайты

попробуйте из этого архива запустить. Базы обновлены и переимована в оперу

4.32.zip

Ну проверяйте антивирусом, перед тем как открыть съёмный носитель, если автозапуск не отключен, то удерживайте нажатой кнопку shift во время подключения съёмного носителя, что предотвратит автозапуск.

Ссылка на комментарий
Поделиться на другие сайты

ВОТ ЛОГ НЕОБНОВЛЕННОГО AVZ.

 

 

почему то не грузится ваш azv обновленный...

 

не удается запустить скачанный, обновленный AVZ на зараженном компе-выкидывает и перезагружает....

virusinfo_syscure.htm

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('I:\autorun.inf','');
QuarantineFile('C:\WINDOWS\Help\odbcjet.chm:DhWp18dY:$DATA','');
QuarantineFile('c:\windows\help\odbcjet.chm:DhWp18dY:$DATA','');
DelBHO('{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}');
DelBHO('{B8F88615-A49E-4443-A26F-E97379BE1B1A}');
DelBHO('{9CB65201-89C4-402c-BA80-02D8C59F9B1D}');
QuarantineFile('C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL','');
QuarantineFile('C:\DOCUME~1\9A7A~1\APPLIC~1\Aldea\Aldea.dll','');
QuarantineFile('C:\PROGRA~1\FieryAds\FieryAds.dll','');
QuarantineFile('C:\Temp\donEB.tmp','');
QuarantineFile('C:\WINDOWS\Help\odbcjet.chm:DhWp18dY','');
DeleteFile('C:\WINDOWS\Help\odbcjet.chm:DhWp18dY');
DeleteFile('C:\Temp\donEB.tmp');
DeleteFile('C:\PROGRA~1\FieryAds\FieryAds.dll');
DeleteFile('C:\DOCUME~1\9A7A~1\APPLIC~1\Aldea\Aldea.dll');
DeleteFile('C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL');
DeleteFile('c:\windows\help\odbcjet.chm:DhWp18dY:$DATA');
DeleteFile('C:\WINDOWS\Help\odbcjet.chm:DhWp18dY:$DATA');
DeleteFile('I:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(11);
ExecuteRepair(17);
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com,в письме укажите пароль на архив virus. Полученный ответ сообщите здесь.

 

Сделайте новые логи новым avz.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
    • Milink
      Автор Milink
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами - не помогло.
      Нашел решение, avz скачал, Autologger я так понимаю тоже надо качать: 
      Актуально ли оно?
       
    • FMEKLW
      Автор FMEKLW
      Как-то просто решил зайти в диспетчер задач и посмотреть процессы, и увидел 3 процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Сам просто решил пока ничего не делать, а поискать информации об этой теме. И вот я здесь нашёл обсуждения с помощью по данной теме. Честно не знаю, что мог скачать, из-за чего это появилось: либо игры, либо русификаторы, либо что-то другое. Все скачивал по прямой ссылке, с облаков, с MediaGet и uTorrent. Никаких проблем я особо не увидел, как у других. Т.е. люди писали про проблемы с расширениями в Chrome, коих у себя я не обнаружил, ведь я пользуюсь из браузеров только Яндексом, в котором ничего странного тоже нету.CollectionLog-2025.07.11-23.07.zip
    • Vovkaproshka
      Автор Vovkaproshka
      После установки лоадера впнов появился процесс setup нагружает только оперативку.
      Doctor  web antivirus удаляет три трояна, после сетап пропадает из процессов, после перезагрузки процесс снова появляется, думаю прикрепился к какому-то приложению, через безопасный режим также после удаления и перезагрузки загружается,  находится по пути AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC
    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
×
×
  • Создать...