Перейти к содержанию

Помогите! Подозрение на вирус.


105523

Рекомендуемые сообщения

Компьютер стал странно себя вести, слетели драйвера на видеокарту, компьютер тупит, долго включается. :)

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\Installer\5bc08.msi','');
QuarantineFile('C:\WINDOWS\system32\els.dll','');
QuarantineFile('C:\WINDOWS\system32\dsquery.dll','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

Комп перезагрузится

выполните скрипт

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Сформируется файл quarantine.zip, отправьте его согласно формы: http://support.kaspersky.ru/virlab/helpdesk.html

результаты сообщите в теме...

 

Пофиксите в Хиджак

R3 - URLSearchHook: (no name) -  - (no file)
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/9335~1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg

 

Cкачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.

Изменено пользователем MotherBoard
Ссылка на комментарий
Поделиться на другие сайты

Скрипты сделал.

Получившийся архив карантина больше 6 мб, поэтому отправить и проверить я немогу.

 

Запускаю Gmer, ставлю обновления. Что делать дальше?

Ссылка на комментарий
Поделиться на другие сайты

Скрипты сделал.

Получившийся архив карантина больше 6 мб, поэтому отправить и проверить я немогу.

Выложите карантин на файлообменник и ссылку в комментарии при создании запроса в вирлаб напишите.

Ссылка на комментарий
Поделиться на другие сайты

Архив карантина большой? Тогда:

 

Отправьте полученный файл quarantine.zip из папки AVZ на адрес: quarantine@virusnet.info , в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа, сообщите здесь, в теме.

 

Ждём ответа ))))

Ссылка на комментарий
Поделиться на другие сайты

Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится gmer.exe

gmer.exe -del service zdgkkx
gmer.exe -del file "C:\WINDOWS\C:\WINDOWS\system32\aaykjvzx.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\zdgkkx"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\zdgkkx"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\zdgkkx"
gmer.exe -reboot

И запустите сохранённый пакетный файл cleanup.bat.

Внимание: Компьютер перезагрузится!

Сделайте новый лог gmer.

Ссылка на комментарий
Поделиться на другие сайты

А лопатить заново диски надо? А то это очень долго((

Как это понять - лопатить?

 

выполняйте скрипт и выложите, пожалуйста, лог)))

Ссылка на комментарий
Поделиться на другие сайты

А лопатить заново диски надо? А то это очень долго((

 

 

Скачайте GMER по одной из указанных ссылок:

Gmer со случайным именем, Gmer в zip-архиве (перед применением распаковать в отдельную папку)

- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

  • Sections
  • IAT/EAT
  • Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)

- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Выполнил то, что посоветовал уважаемый ТроПа.

Когда выполнялись два последних пункта

gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\zdgkkx"

gmer.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\zdgkkx"

выскакивало сообщение о том, что библиотека не найдена.

 

После выполненного кода выполнил новое сканирование, лог прилагается.

 

П.С. После того как я отправил карантин на проверку, ответ так и не поступил. Делал это трижды.

 

П.С.С. Что делать дальше. Ощущение присутствия вируса не пропало. :)

gmerlog.log

Ссылка на комментарий
Поделиться на другие сайты

Ощущение присутствия вируса не пропало. :)

 

в чём проявляется?

в логе Gmer чисто.

 

обновления и SP3 для Windows установили?

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

обновления и SP3 для Windows установили?

Как раз занимаюсь этим делом.

Ощущения:

при загрузке Windows рабочий стол загружается очень долго, причем сначала появляется панель задач, а только потом появляются ярлыки рабочего стола;

при подключении к интернет загрузка страниц происходит долго (провайдер акадо, раньше было все быстро и без ошибок), подключал ноутбук к проводу интернет и все работает быстро;

USB порт на лицевой стороне системного блока то работает, то не работает.

 

Это только на вскидку.... а так есть еще много мелочей, которые расстраивают.

Ссылка на комментарий
Поделиться на другие сайты

установите обновления.

 

проверьте системный раздел скандиском.

пуск-выполнить-chkdsk C: /v /f /r /x

нажать Y

перезагрузиться. подождать.

 

запустите для него дефрагментацию.

пуск-выполнить-defrag C: /v

 

проверьте целостность системы (может потребоваться диск с Windows)

пуск-выполнить-sfc /scannow

 

отпишитесь, стало лучше или нет.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tkm
      От tkm
      Здравствуйте!
      Есть подозрение, что мне что-то прислали по почте. Открыл вложение и комп стал себя вести странно. 
      Помогите, пожалуйста
      CollectionLog-2024.12.28-12.35.zip
    • Zakhar62668
      От Zakhar62668
      Виндоус дефендер находит постоянно трояны, но удалить не может, также пытался установить разные антивирусы, но все они не запускаются, вылетают ошибки, а также в исключениях есть файлы, которые не удаляются. Сейчас, посмотрев форум, запустил компьютер в безопасном режиме и через флешку установил фарбар рекавери скан тулс(чтоб запустить его пришлось удалить ограничения в редакторе реестра)
    • Эльнар
      От Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • Salieri
      От Salieri
      Здравствуйте, столкнулся с такой проблемой что у меня начали вылазить окна cmd, долгая перезагрузка, обновления какие-то, проблемы с производительностью. Нужна ваша помощь, антивирусы не дают ничего.CollectionLog-2024.11.17-12.39.zip
    • Control
      От Control
      Здравствуйте, недавно скачивал с торрентов сериал и пару игр, через пару дней заметил что ноутбук(acer nitro v15) начал шуметь при бездействии, заглянул в диспетчер задач, там сразу нагрузка на цп составляла около 100%, через мгновенье стала на уровне 2-3%, пробовал переустанавливать систему, поставил вместо 11 винды 10ую, изменений не увидел, помогите пожалуйста.
      CollectionLog-2024.12.29-16.01.zip
×
×
  • Создать...