Перейти к содержанию

Помогите почистить систему от зловредов.


Рекомендуемые сообщения

Всем доброго времени суток.

 

Подхватили винблокер, но, с помощью системы разблокировки на сайте Касперского удалось быстренько его убрать. Тем не менее следы заражения остались. Полечил avz и свежеустановленным Касперским. Симптомы сейчас такие, при установке Касперского не дает соединиться с сайтом для активации, не обновляется. При выходе в интернет жутко начинает тормозить. Касперский нашел HEUR:Trojan.Win32.Generic (модификация). После установки Anti-Malware, так же не дает обновить. Пробовал восстановление системы сделать avz, hosts почистить и т.п., что то не помогло. Посмотрите пожалуйста. Заранее признателен.

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Хозяин\wlock\wlock.exe','');
DeleteFile('C:\Documents and Settings\Хозяин\wlock\wlock.exe');
DeleteFileMask('C:\Documents and Settings\Хозяин\wlock', '*.*', true);
DeleteDirectory('C:\Documents and Settings\Хозяин\wlock');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(RegKeyStrParamRead('HKCU','Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders','Desktop')+'\avz_quarantine.zip');
end.

Карантин сохранится на рабочем столе.

Карантин отправьте на newvirus@kaspersky.com

Сделайте новые логи.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Выполнил скрипты. Проблемы с обновлением антивирусов по прежнему остались. Выкладываю новые логи.

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

в логах у Вас чисто.

 

Скачайте ComboFix здесь, здесь, и сохраните на рабочий стол.

 

1.Внимание!Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Примечание:

Процесс сканирования довольно длителен - наберитесь терпения.

В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Прогнал ComboFix, выкладываю логи.

С проблемами с инетом разобрался. Кабель перетерся. Сорри, ввел в заблуждение ;)

log.txt

Изменено пользователем Steel Rain
Ссылка на комментарий
Поделиться на другие сайты

Чисто

 

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

combofix-uninstall.jpg

 

Скачайте OTCleanIt, запустите, нажмите Clean up

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Всем огромное спасибо за помощь. На всякий случай последние логи. Контрольный, так сказать. :yes:

Вот то что Anti-Malware нашло, это ведь параноя уже?

hijackthis.log

mbam_log_2010_11_16__23_52_56_.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Вадим666
      Автор Вадим666
      PUA:Win32/Vigua.A
      PUA:Win32/Packunwan
      PUATorrent:Win32/uTorrent
      PUA:Win32/Softcnapp
       
      Защитник MS обнаружил следующие вирусы (описанные выше) после чего KSC перестал видеть зараженный пк и пк на него зайти не может пароль и логит верные. Просьба помочь в устранении следов заражения и возобновлении коннекта  KES и KSC
      Также в хосте появилась надпись #This file has been replaced with its default version by Kaspersky Lab because of possible infection
       
    • Muk4ltin
      Автор Muk4ltin
      Помогите с расшифровыванием файлов или подскажите как действовать? Прикрепил файл с требованием и зашифрованный файл в архиве
      92qjfSsqC.README.txt Специалист-по-ГО.doc.rar
    • HOUSEDause
      Автор HOUSEDause
      Удалял вирус полностью и через безопасный режим, как только не пытался.
      Самовосстанавливается эта падлюка, хз, что делать, когда удаляю вирус и перезапускаю ПК, вижу, появляются много окон типа для запуска майнера, как я понял, powershell — одно из названий окон.
      Скорее всего подцепил когда устанавливал WORD ругался антивирус винды.
      ПОМОГИТИ
      Не скачиваются антивирусы
    • Jonnoton
      Автор Jonnoton
      Здравствуйте! Поймал в интернете указанный MEM:Trojan.Win64.Shellcode.gen. Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
       
      CollectionLog-2025.07.31-10.14.zip
    • Drozdovanton
      Автор Drozdovanton
      Помогите пожалуйста расшифровать данные, прикрепить данные не могу так как ограничение по расширению файлов
×
×
  • Создать...