Перейти к содержанию

обычный вирусяка


parkito

Рекомендуемые сообщения

Короче у одного нуба сижу ! комп его заблокировал троянчик вирусяка не дает по нету лазить ! прикрепляю логи

hijackthis.log

virusinfo_syscure.zip

Изменено пользователем parkito
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\Temp\TS_929F.tmp','');
QuarantineFile('C:\Users\Валентин\Settings\process32.exe','');
DeleteFile('C:\Users\Валентин\Settings\process32.exe');
DeleteFile('C:\Windows\Temp\TS_929F.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Пароль: virus".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Пофиксите в HiJack

O1 - Hosts: п»ї
O1 - Hosts: 77.78.240.167 www.vkontakte.ru
O1 - Hosts: 77.78.240.167 vkontakte.ru
O1 - Hosts: 77.78.240.167 www.vk.com
O1 - Hosts: 77.78.240.167 vk.com
O1 - Hosts: 77.78.240.167 durov.ru
O1 - Hosts: 77.78.240.167 www.durov.ru
O1 - Hosts: 77.78.240.167 www.kaspersky.ru
O1 - Hosts: 77.78.240.167 kaspersky.ru
O1 - Hosts: 77.78.240.167 www.odnoklassniki.ru
O1 - Hosts: 77.78.240.167 odnoklassniki.ru
O1 - Hosts: 77.78.240.167 www.odnoklasniki.ru
O1 - Hosts: 77.78.240.167 odnoklasniki.ru
O1 - Hosts: 77.78.240.167 ya.ru
O1 - Hosts: 77.78.240.167 www.ya.ru
O1 - Hosts: 77.78.240.167 yandex.ru
O1 - Hosts: 77.78.240.167 www.yandex.ru
O1 - Hosts: 77.78.240.167 mail.ru
O1 - Hosts: 77.78.240.167 www.mail.ru
O1 - Hosts: 77.78.240.167 rambler.ru
O1 - Hosts: 77.78.240.167 www.rambler.ru
O1 - Hosts: 77.78.240.167 google.ru
O1 - Hosts: 77.78.240.167 www.google.ru
O1 - Hosts: 77.78.240.167 google.com
O1 - Hosts: 77.78.240.167 www.google.com
O1 - Hosts: 77.78.240.167 www.depositfiles.com
O1 - Hosts: 77.78.240.167 depositfiles.com
O1 - Hosts: 77.78.240.167 www.9help.me
O1 - Hosts: 77.78.240.167 9help.me
O1 - Hosts: 77.78.240.167 www.drweb.com
O1 - Hosts: 77.78.240.167 drweb.com
O1 - Hosts: 77.78.240.167 www.livejournal.com
O1 - Hosts: 77.78.240.167 livejournal.com
O1 - Hosts: 77.78.240.167 www.i-jet.ru
O1 - Hosts: 77.78.240.167 i-jet.ru
O1 - Hosts: 77.78.240.167 www.freedrweb.com
O1 - Hosts: 77.78.240.167 freedrweb.com
O1 - Hosts: 77.78.240.167 www.dr-web.ru
O1 - Hosts: 77.78.240.167 dr-web.ru
O1 - Hosts: 77.78.240.167 www.babyblog.ru
O1 - Hosts: 77.78.240.167 babyblog.ru
O1 - Hosts: 77.78.240.167 www.esetnod32.ru
O1 - Hosts: 77.78.240.167 esetnod32.ru
O1 - Hosts: 77.78.240.167 www.freedrweb.com
O1 - Hosts: 77.78.240.167 freedrweb.com
O1 - Hosts: 77.78.240.167 www.rutracker.org
O1 - Hosts: 77.78.240.167 rutracker.org
O1 - Hosts: 77.78.240.167 www.wikipedia.org
O1 - Hosts: 77.78.240.167 wikipedia.org
O1 - Hosts: 77.78.240.167 ru.wikipedia.org
O1 - Hosts: 77.78.240.167 www.zaycev.net
O1 - Hosts: 77.78.240.167 zaycev.net
O1 - Hosts: 77.78.240.167 www.torrents.ru
O1 - Hosts: 77.78.240.167 torrents.ru
O1 - Hosts: 77.78.240.167 www.aport.ru
O1 - Hosts: 77.78.240.167 aport.ru
O1 - Hosts: 77.78.240.167 www.qip.ru
O1 - Hosts: 77.78.240.167 qip.ru
O1 - Hosts: 77.78.240.167 www.qip.com
O1 - Hosts: 77.78.240.167 qip.com
O1 - Hosts: 77.78.240.167 www.a1help.ru
O1 - Hosts: 77.78.240.167 a1help.ru
O1 - Hosts: 77.78.240.167 www.help.goldfon.ru
O1 - Hosts: 77.78.240.167 help.goldfon.ru
O1 - Hosts: 77.78.240.167 www.loveplanet.ru
O1 - Hosts: 77.78.240.167 loveplanet.ru
O1 - Hosts: 77.78.240.167 www.icq.com
O1 - Hosts: 77.78.240.167 icq.com
O1 - Hosts: 77.78.240.167 www.narod.ru
O1 - Hosts: 77.78.240.167 narod.ru
O1 - Hosts: 77.78.240.167 www.pda.vkontakte.ru
O1 - Hosts: 77.78.240.167 pda.vkontakte.ru
O1 - Hosts: 77.78.240.167 www.youtube.com
O1 - Hosts: 77.78.240.167 youtube.com
O1 - Hosts: 77.78.240.167 www.loveplanet.ru
O1 - Hosts: 77.78.240.167 loveplanet.ru
O1 - Hosts: 77.78.240.167 www.ya.ru
O1 - Hosts: 77.78.240.167 ya.ru
O1 - Hosts: 77.78.240.167 www.my.mail.ru
O1 - Hosts: 77.78.240.167 my.mail.ru
O1 - Hosts: 77.78.240.167 www.ixbit.ru
O1 - Hosts: 77.78.240.167 ixbit.ru
O1 - Hosts: 77.78.240.167 www.otvet.mail.ru
O1 - Hosts: 77.78.240.167 otvet.mail.ru
O1 - Hosts: 77.78.240.167 www.download.drweb.com
O1 - Hosts: 77.78.240.167 download.drweb.com
O1 - Hosts: 77.78.240.167 www.freedrweb.com
O1 - Hosts: 77.78.240.167 freedrweb.com
O1 - Hosts: 77.78.240.167 www.forum.kaspersky.com
O1 - Hosts: 77.78.240.167 forum.kaspersky.com
O1 - Hosts: 77.78.240.167 www.virusinfo.info
O1 - Hosts: 77.78.240.167 virusinfo.info
O1 - Hosts: 77.78.240.167 www.livejournal.com
O1 - Hosts: 77.78.240.167 livejournal.com
O1 - Hosts: 77.78.240.167 www.livejournal.ru
O1 - Hosts: 77.78.240.167 livejournal.ru
O1 - Hosts: 77.78.240.167 www.forum.drweb.com
O1 - Hosts: 77.78.240.167 forum.drweb.com
O1 - Hosts: 77.78.240.167 www.otvet.ukrhome.net
O1 - Hosts: 77.78.240.167 otvet.ukrhome.net
O1 - Hosts: 77.78.240.167 otvety.google.ru

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Viani
      От Viani
      Добрый вечер. Майнер грузит систему под 90-95% (бездействие системы в диспетчере задач) ЦП при любом открытом окне, ноутбук сильно греется, хотя при открытом браузере даже не включал винты. Вирус был подхвачен когда на ноутбук скачали игру "растения против зомби 2", но проявил себя спустя месяц. (Больше ничего не скачивалось). В корневой папке C после каждого запуска системы появляется свежий файл "HaxLogs.log", внутри написано это: "慨彸敧彴敭潭祲瑟牨獥潨摬›砰〸〰〰〰
      ⴭⴭ䠠塁⁍敲敬獡⁥⸱⸰‶ⴭⴭⴭⴭ
      桔獩氠杯挠汯敬瑣⁳畲湮楧杮猠慴畴⁳景䠠塁⁍牤癩牥ਮ".
      Юзал DrWeb, утулиту касперского, всё по нулям. Помогите, пожалуйста. Логи по вашим правилам прилагаю:
      CollectionLog-2024.11.10-21.44.zip report1.log report2.log
    • Макс Титов
      От Макс Титов
      Точно такая же проблема, но скрипт Avbr удаляет якобы вирус, но после перезагрузки ничего не меняется. Так же task host window synchronize language settings не даёт выключится компьютеру самому.
×
×
  • Создать...