Перейти к содержанию

Помогите пожалуйста


natalek

Рекомендуемые сообщения

Посередине экрана - баннер! не знаю, что это за штука, но она блокирует в обычном режиме все антивирусники и avz, скачала полиморфный avz, его я не могу даже открыть :huh:

В безопасном режиме антивирусник нашел два трояна и прогу взлома, теперь пишет что все нормально, но проблема не исчерпана, баннер все так же прибывает на своем месте! Помогите, пожалуйста, что это может быть? Как с этим бороться? :washere:

Ссылка на комментарий
Поделиться на другие сайты

Спасибо большое) попробую!

Сейчас попробовала проверить с помощью Malwarebytes, вот что он нашел:

 

Подскажите пожалуйста, а как этим лайф cd проводить проверку? Нужно записать на диск и вгрузиться с него?

 

Не получаеться у меня с помощью лайф cd проверку провести, пишет невозможно найти kernel image: linux (пишу windows - пишет - нельзя нати kernel image: windows)

До кучи у мня подсветка монитора полетела!

Блин, думаю, может нафиг снести все!

 

Не получаеться у меня с помощью лайф cd проверку провести, пишет невозможно найти kernel image: linux (пишу windows - пишет - нельзя нати kernel image: windows)

До кучи у мня подсветка монитора полетела!

Блин, думаю, может нафиг снести все!

 

Не получаеться у меня с помощью лайф cd проверку провести, пишет невозможно найти kernel image: linux (пишу windows - пишет - нельзя нати kernel image: windows)

До кучи у мня подсветка монитора полетела!

Блин, думаю, может нафиг снести все!

mbam_log_2010_02_08__23_40_51_.txt

Изменено пользователем natalek
Ссылка на комментарий
Поделиться на другие сайты

Эту штуку ничего не находит! Те антивирусники, которые ее могут найти она блокирует! В обычном режиме нашлись только: Trojan Winlock.921, ToolProdactKey.2, Trojan NtRootKit.5005. Трояны удаляються, программа взлома помещаеться в карантин, но эта штуковина каждый раз множит трояны и проги взлома!

Ссылка на комментарий
Поделиться на другие сайты

Cкачайте Gmer. со случайным именем Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log

 

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится лог сохраниться в файл C:\ComboFix.txt

 

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

 

Выложите логи ComboFix и Gmer.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • Namnayshka
      От Namnayshka
      Помогите, пожалуйста, поймал где-то heur trojan multi genbadur и касперский не справляется сам. Говорит что для лечения надо перезагрузка и после нее опять через 5 минут выдает предлагаемое лечение, и так по кругу. 
      Addition.txt Fixlog.txt FRST.txt
    • Александр_38
      От Александр_38
      DESKTOP-0MLA7HG_2024-11-02_21-02-48_v4.99.2v x64.7z
       
      Никак не могу справиться с данной проблемой, пытался прочитать на ваших форумах, но не совсем понял.
    • stasmixaylovic
      От stasmixaylovic
      FRST на всякий случай )
      CollectionLog-2024.11.04-06.17.zip FRST.txt Addition.txt
    • tubizzz
      От tubizzz
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
×
×
  • Создать...