Перейти к содержанию

Помогите! Подозрение на вирус.


105523

Рекомендуемые сообщения

Компьютер стал странно себя вести, слетели драйвера на видеокарту, компьютер тупит, долго включается. :)

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\Installer\5bc08.msi','');
QuarantineFile('C:\WINDOWS\system32\els.dll','');
QuarantineFile('C:\WINDOWS\system32\dsquery.dll','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

Комп перезагрузится

выполните скрипт

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Сформируется файл quarantine.zip, отправьте его согласно формы: http://support.kaspersky.ru/virlab/helpdesk.html

результаты сообщите в теме...

 

Пофиксите в Хиджак

R3 - URLSearchHook: (no name) -  - (no file)
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/9335~1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg

 

Cкачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.

Изменено пользователем MotherBoard
Ссылка на комментарий
Поделиться на другие сайты

Скрипты сделал.

Получившийся архив карантина больше 6 мб, поэтому отправить и проверить я немогу.

 

Запускаю Gmer, ставлю обновления. Что делать дальше?

Ссылка на комментарий
Поделиться на другие сайты

Скрипты сделал.

Получившийся архив карантина больше 6 мб, поэтому отправить и проверить я немогу.

Выложите карантин на файлообменник и ссылку в комментарии при создании запроса в вирлаб напишите.

Ссылка на комментарий
Поделиться на другие сайты

Архив карантина большой? Тогда:

 

Отправьте полученный файл quarantine.zip из папки AVZ на адрес: quarantine@virusnet.info , в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа, сообщите здесь, в теме.

 

Ждём ответа ))))

Ссылка на комментарий
Поделиться на другие сайты

Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится gmer.exe

gmer.exe -del service zdgkkx
gmer.exe -del file "C:\WINDOWS\C:\WINDOWS\system32\aaykjvzx.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\zdgkkx"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\zdgkkx"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\zdgkkx"
gmer.exe -reboot

И запустите сохранённый пакетный файл cleanup.bat.

Внимание: Компьютер перезагрузится!

Сделайте новый лог gmer.

Ссылка на комментарий
Поделиться на другие сайты

А лопатить заново диски надо? А то это очень долго((

Как это понять - лопатить?

 

выполняйте скрипт и выложите, пожалуйста, лог)))

Ссылка на комментарий
Поделиться на другие сайты

А лопатить заново диски надо? А то это очень долго((

 

 

Скачайте GMER по одной из указанных ссылок:

Gmer со случайным именем, Gmer в zip-архиве (перед применением распаковать в отдельную папку)

- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

  • Sections
  • IAT/EAT
  • Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)

- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Выполнил то, что посоветовал уважаемый ТроПа.

Когда выполнялись два последних пункта

gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\zdgkkx"

gmer.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\zdgkkx"

выскакивало сообщение о том, что библиотека не найдена.

 

После выполненного кода выполнил новое сканирование, лог прилагается.

 

П.С. После того как я отправил карантин на проверку, ответ так и не поступил. Делал это трижды.

 

П.С.С. Что делать дальше. Ощущение присутствия вируса не пропало. :)

gmerlog.log

Ссылка на комментарий
Поделиться на другие сайты

Ощущение присутствия вируса не пропало. :)

 

в чём проявляется?

в логе Gmer чисто.

 

обновления и SP3 для Windows установили?

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

обновления и SP3 для Windows установили?

Как раз занимаюсь этим делом.

Ощущения:

при загрузке Windows рабочий стол загружается очень долго, причем сначала появляется панель задач, а только потом появляются ярлыки рабочего стола;

при подключении к интернет загрузка страниц происходит долго (провайдер акадо, раньше было все быстро и без ошибок), подключал ноутбук к проводу интернет и все работает быстро;

USB порт на лицевой стороне системного блока то работает, то не работает.

 

Это только на вскидку.... а так есть еще много мелочей, которые расстраивают.

Ссылка на комментарий
Поделиться на другие сайты

установите обновления.

 

проверьте системный раздел скандиском.

пуск-выполнить-chkdsk C: /v /f /r /x

нажать Y

перезагрузиться. подождать.

 

запустите для него дефрагментацию.

пуск-выполнить-defrag C: /v

 

проверьте целостность системы (может потребоваться диск с Windows)

пуск-выполнить-sfc /scannow

 

отпишитесь, стало лучше или нет.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Salieri
      От Salieri
      Здравствуйте, столкнулся с такой проблемой что у меня начали вылазить окна cmd, долгая перезагрузка, обновления какие-то, проблемы с производительностью. Нужна ваша помощь, антивирусы не дают ничего.CollectionLog-2024.11.17-12.39.zip
    • kostyan2008
      От kostyan2008
      В журнале служб windows часто выскакивает ошибка "Сбой при запуске службы "Служба Google Update (gupdate)" из-за ошибки 
      Служба не ответила на запрос своевременно."
      Сбой при запуске службы "WinRing0_1_2_0" из-за ошибки 
      Системе не удается найти указанный путь.
      В автозагрузке присутствуют непонятные сервисы, включая непонятный google update
      CollectionLog-2024.09.18-20.26.zip
    • Flawor_Swift
      От Flawor_Swift
      Доброго времени суток! В состоянии покоя через некоторое время ноутбук начинает сильно шуметь, как будто бы я на нем активно активно работаю. Из необычного еще  окно "Безопасность  Windows" При открытии фризит и выдает черный экран на пару минут. Другие проявления типичные майнеру, по типу невозможности зайти на сайты, создавать папки или запускать антивирусы отсутствуют.  KVRT и Cureit  не нашли ничего вредоносного

      CollectionLog-2024.11.14-01.14.zip
    • vlad2008
      От vlad2008
      Неизвестно где поймал heur trojan multi genbadur.Касперский самостоятельно не справляется, после перезагрузки окно с предупреждением о вирусе появляется снова. Читая на форумах, понял что можно удалить вирус через программу  Farbar Recovery Scan Tool. Отсканировал все, но понял что самостоятельно fixlog для лечения компьютера не составлю. Помогите пожалуйста с этим.
      Ниже результаты сканирования программы:
       
       
      Addition.txt FRST.txt
    • Zhuraulik
      От Zhuraulik
      При попытке очистить место для установки программы, диск "c" постоянно был переполнен. Просматривал папки, пока не наткнулся на папку programdata, при нажатии на которую проводник закрывался. В поисковике нашёл похожую проблему, но при попытке перейти на сайт с загрузкой антивируса, закрывался браузер. В том числе и данный сайт. Скачал всё через смартфон и перекинув на флешку запустил логер. Прикрепляю данные его работы.CollectionLog-2024.09.18-10.50.zip
×
×
  • Создать...