Перейти к содержанию

Посмотрите логи пожалуйста


CAIIIKA

Рекомендуемые сообщения

Компьютер был заражен, проверил KRD 10 нашёл много вирусов и троянов, все рекомендации по удалению и лечению выполнил. Сейчас не могу установить KAV 2011 требует права админа, хотя сижу из под админа.

Логи прилагаю:

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Изменено пользователем CAIIIKA
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\lreptrnhо.exe','');
QuarantineFile('C:\WINDOWS\System32\lreptrnhВ.exe','');
QuarantineFile('C:\WINDOWS\System32\lreptrnhІ.exe','');
QuarantineFile('C:\WINDOWS\System32\lreptrnhћ.exe','');
QuarantineFile('C:\WINDOWS\System32\lreptrnhЃ.exe','');
QuarantineFile('C:\WINDOWS\System32\lreptrnhu.exe','');
QuarantineFile('C:\WINDOWS\System32\lreptrnht.exe','');
QuarantineFile('C:\WINDOWS\System32\lreptrnhp.exe','');
QuarantineFile('C:\WINDOWS\System32\lreptrnhK.exe','');
QuarantineFile('C:\WINDOWS\System32\lreptrnhD.exe','');
QuarantineFile('C:\WINDOWS\System32\lreptrnhC.exe','');
QuarantineFile('C:\WINDOWS\System32\lreptrnh','');
QuarantineFile('C:\DOCUME~1\Jony\APPLIC~1\Mozilla\MSDRVW~1\msftldr.dll','');
DeleteFile('C:\DOCUME~1\Jony\APPLIC~1\Mozilla\MSDRVW~1\msftldr.dll');
DeleteFile('C:\WINDOWS\System32\lreptrnh');
DeleteFile('C:\WINDOWS\System32\lreptrnhC.exe');
DeleteFile('C:\WINDOWS\System32\lreptrnhD.exe');
DeleteFile('C:\WINDOWS\System32\lreptrnhK.exe');
DeleteFile('C:\WINDOWS\System32\lreptrnhp.exe');
DeleteFile('C:\WINDOWS\System32\lreptrnht.exe');
DeleteFile('C:\WINDOWS\System32\lreptrnhu.exe');
DeleteFile('C:\WINDOWS\System32\lreptrnhЃ.exe');
DeleteFile('C:\WINDOWS\System32\lreptrnhћ.exe');
DeleteFile('C:\WINDOWS\System32\lreptrnhІ.exe');
DeleteFile('C:\WINDOWS\System32\lreptrnhВ.exe');
DeleteFile('C:\WINDOWS\System32\lreptrnhо.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','lreptrnh;');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','lreptrnhC');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','lreptrnhD');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','lreptrnhK');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','lreptrnhp');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','lreptrnhT');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','lreptrnhu');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','lreptrnhЃ');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','lreptrnhћ');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','lreptrnhІ');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','lreptrnhВ');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','lreptrnhо');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Пароль: virus".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь.

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

Свежие логи:

 

Ответ из newvirus:

Раскрывающийся текст:

Здравствуйте,

 

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

 

msftldr.dll

 

Файл в процессе обработки.

 

С уважением, Лаборатория Касперского

 

123060, Россия, Москва, 1-й Волоколамский проезд дом 10, стр 1

Тел./факс: + 7 (495) 797 8700

http://www.kaspersky.ru http://www.viruslist.ru

virusinfo_syscure.zip

virusinfo_syscheck.zip

Изменено пользователем CAIIIKA
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\Jony\Application Data\Mozilla\msdrvwin28\msfttcp.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13); 
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Сделайте новые логи

 

Что с проблемой?

Ссылка на комментарий
Поделиться на другие сайты

Откуда Вы их собираете эти вирусы? Что ни лог, находится новое

 

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\userini.exe','');
DeleteFile('C:\WINDOWS\system32\userini.exe');
RegKeyParam-Del('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','userini');
DeleteFile('C:\System Volume Information\_restore{2EE59573-F5A8-45F2-9BCC-8F89E1771568}\RP93\A0055198.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Пароль: virus".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь.

 

Сделайте новые логи

 

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.

Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Я сам в шоке от этих вирусов.

 

Первый скрипт не могу выполнить выдаёт ошибку .... в позиции 6:12

 

При проверке (или что там делает ComboFix ) вылетел "синий экран".

 

thyrex спасибо вам за оперативную помощь. Я на "корню снесу эту ОСь" завтра, я не хочу отнимать ваше время, из за безалаберности одного человека. Уж слишком много "всего".

Изменено пользователем CAIIIKA
Ссылка на комментарий
Поделиться на другие сайты

Исправил опечатку в скрипте:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\userini.exe','');
DeleteFile('C:\WINDOWS\system32\userini.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','userini');
DeleteFile('C:\System Volume Information\_restore{2EE59573-F5A8-45F2-9BCC-8F89E1771568}\RP93\A0055198.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

Ждем лог CF.

Ссылка на комментарий
Поделиться на другие сайты

Уважаемые Хелперы. Как я уже писал, я сегодня потратил 7 часов, на лечение компьютеров. Компьютеры не мои, знакомые попросили "отремонтировать" Завтра я переустановлю Windows, так как вирусов слишком много и проблема слишком большая. Чтобы не отнимать ваше время, я принял такое решение. Спасибо вам что оперативно помогли.

 

akoK

При проверке (или что там делает ComboFix ) вылетел "синий экран".

когда проверка почти заканчивалась.

Изменено пользователем CAIIIKA
Ссылка на комментарий
Поделиться на другие сайты

Пробуйте сделать лог в безопасном режиме

 

Если с ComboFix не получится

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот, прикрепите его к следующему посту.

Ссылка на комментарий
Поделиться на другие сайты

Похоже ComboFix до вылета все-таки успел что-то сделать

 

Удалите в МВАМ

Зараженные ключи в реестре:
HKEY_CURRENT_USER\Software\MSoftware (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DRM\amty (Worm.Autorun) -> No action taken.

 

Сделайте новые логи AVZ и HiJack

Ссылка на комментарий
Поделиться на другие сайты

Готово.

 

P.S. При установке KAV 2011 вылетает такое окно жму "да" и КАВ запрашивает админские права

hijackthis.log

virusinfo_syscure.zip

post-9253-1289037407_thumb.jpg

Изменено пользователем CAIIIKA
Ссылка на комментарий
Поделиться на другие сайты

КАВ 2011 установился Ура! Но перестала работать мышь через USB, через любые USB. мышь рабочая 100%. работат только мышь другая через PS/2. Как заставить работать мышь?

Изменено пользователем CAIIIKA
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Lichtqwe
      От Lichtqwe
      Активировал windows через кмс, подхватил майнера с добавлением пользователя john, не получается скачать антивирус, autologger и av block remover не запускаются даже после того как переименовал, пишет отказано в доступе
    • Эльнар
      От Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • stasmixaylovic
      От stasmixaylovic
      FRST на всякий случай )
      CollectionLog-2024.11.04-06.17.zip FRST.txt Addition.txt
    • Namnayshka
      От Namnayshka
      Помогите, пожалуйста, поймал где-то heur trojan multi genbadur и касперский не справляется сам. Говорит что для лечения надо перезагрузка и после нее опять через 5 минут выдает предлагаемое лечение, и так по кругу. 
      Addition.txt Fixlog.txt FRST.txt
×
×
  • Создать...