Перейти к содержанию

Вирус не дает работать


Рекомендуемые сообщения

Здравствуйте эксперты

Выполнил согласно инструкции и получил 3 лога

Строгое предупреждение от модератора Mark D. Pearlstone
Не выкладывайте карантин на форум. Файл удалён.

virusinfo_syscheck.zip

hijackthis.log

Изменено пользователем Mark D. Pearlstone
  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Нужен файл virusinfo_syscure.zip, а не virusinfo_cure.zip.

Спасибо за оперативность.Но такого файла в папке лог нет. Какой скрипт нужно выполнить для получения лога с таким именем ?

Изменено пользователем fwaldi
Ссылка на комментарий
Поделиться на другие сайты

fwaldi

1) запустите AVZ

в меню файл выберите "мастер поиска и устранения проблем" - все проблемы - пуск - ставим галки - исправить.

2) Выполните рекомендации из этой темы:

http://virusinfo.info/showthread.php?t=3519

Ссылку на Ваше сообщение в ТОЙ теме сообщите ЗДЕСЬ.

3) а что хоть беспокоит?

 

Какой скрипт нужно выполнить для получения лога с таким именем

стандартный 3

Ссылка на комментарий
Поделиться на другие сайты

Спасибо.Но вроде его выполнил. Сейяас еще раз попробую.

А проблемы такие -например не запускаются броузеры мозилла и интернет эксплорер

Вылазит какая то картинка,якобы сканируется система и находит кучу вирусов потом выключается и комп зависает.

 

Вот новые логи.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware установите программу и обновите базы.

 

После запуска программы выбирете пункт "Полное сканирование" и нажмите "Сканирование". После окончания сканирования нажмите "ОК" => "Показать результаты". Выберите пункт "Сохранить отчет", сохраните файл и после прикрепите следующему своему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

fwaldi

+

вот это не сделали

fwaldi

1) запустите AVZ

в меню файл выберите "мастер поиска и устранения проблем" - все проблемы - пуск - ставим галки - исправить.

2) Выполните рекомендации из этой темы:

http://virusinfo.info/showthread.php?t=3519

Ссылку на Ваше сообщение в ТОЙ теме сообщите ЗДЕСЬ.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware установите программу и обновите базы.

 

После запуска программы выбирете пункт "Полное сканирование" и нажмите "Сканирование". После окончания сканирования нажмите "ОК" => "Показать результаты". Выберите пункт "Сохранить отчет", сохраните файл и после прикрепите следующему своему сообщению.

mbam_log_2011_01_10__09_42_49_.txt

Ссылка на комментарий
Поделиться на другие сайты

удалите в MBAM:

Заражённые папки:
c:\documents and settings\Loner\application data\winxrar (Trojan.Agent) -> No action taken.

Заражённые файлы:
...
c:\WINDOWS\system32\ProduKey.exe (PUP.PSWTool.ProductKey) -> No action taken.
c:\WINDOWS\system32\ssFields.scr (Malware.Packer.Gen) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\after.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\dir.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\dot.gif (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\htmlayout.dll (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\logo.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\logo2.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\myriadwebpro-condensed.ttf (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\rules.css (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\s.htm (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\sb-h-scroll-next.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\sb-h-scroll-prev.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\sb-scroll-back.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\sb-scroll-base.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\sb-scroll-slider.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\sb-v-scroll-next.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\sb-v-scroll-prev.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\scroll.css (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\sview (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\winxrar.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\winxrarview.exe (Trojan.Agent) -> No action taken.

 

проверьте на virustotal.com

c:\program files\OperaAC\mstsc.exe
c:\TCDL\Utilites\SFX Tool\Upack.exe
c:\TCDL\Utilites\WinUpack\Upack.exe
c:\TCDL\Utilites\WinUpack\winupacke.exe

ссылки на результаты приложите.

 

как насчёт этого?

Ссылка на комментарий
Поделиться на другие сайты

c:\documents and settings\Loner\application data\winxrar\winxrarview.exe (Trojan.Agent) -> No action taken.[/code]

 

проверьте на virustotal.com

c:\program files\OperaAC\mstsc.exe
c:\TCDL\Utilites\SFX Tool\Upack.exe
c:\TCDL\Utilites\WinUpack\Upack.exe
c:\TCDL\Utilites\WinUpack\winupacke.exe

ссылки на результаты приложите.

 

как насчёт этого?

сейчас буду разбираться

mstsc.htm

Upack.exe1.htm

Upack.exe2.htm

WinUpackEexe.htm

Изменено пользователем fwaldi
Ссылка на комментарий
Поделиться на другие сайты

c:\documents and settings\Loner\application data\winxrar\winxrarview.exe (Trojan.Agent) -> No action taken.[/code]

 

проверьте на virustotal.com

c:\program files\OperaAC\mstsc.exe
c:\TCDL\Utilites\SFX Tool\Upack.exe
c:\TCDL\Utilites\WinUpack\Upack.exe
c:\TCDL\Utilites\WinUpack\winupacke.exe

ссылки на результаты приложите.

 

как насчёт этого?

сейчас буду разбираться

[/quote

файл оказался размером 85 ,пришлось залить на файлообменник пароль к архиву 44444

 

http://vip-file.com/download/delete2056805...bd/LOG.rar.html

 

ссылка1

 

ссылка 2

 

 

ссылкка 3

ссылка 4

Ссылка на комментарий
Поделиться на другие сайты

c:\program files\OperaAC\mstsc.exe - удалите в MBAM

 

файл оказался размером 85 ,пришлось залить на файлообменник
File not found,deleted for abuse or something like this....

нету файла...

 

в папке AVZ с карантином за сегодняшнее число (например AVZ4\Quarantine\10.01.2011) находятся все те файлы, что собрались в автокарантин и потом упаковались в большой архив

выберите половину (только смотрите, чтобы парами - файл и описание), сами заархивируйте с паролем virus и прикрепите в форме загрузки чистых файлов.

потом вторую половину.

 

оставшиеся 3 файла заархивируйте с паролем virus

Отправьте на проверку этот файл через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

Ссылка на комментарий
Поделиться на другие сайты

MD5 576a5df092ff2169a456bce4b2d26049

:lool:

да что за день сегодня такой? просишь ссылку - пишут текст.

просишь текст - дают ссылку...

вы все сговорились? :)

 

вот Ваш результат.

http://virusinfo.info/showpost.php?p=75365...;postcount=9695

всё чисто.

 

мои рекомендации из предыдущего постав выполнить не забудьте. если вирлаб сообщит, что в файла - зверьки - удалите их в MBAM.

 

проблемы ещё есть?

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ярослав1_1
      Автор Ярослав1_1
      CollectionLog-2025.07.16-13.18.zipВот лог, надеюсь чир сможете помочь
      Вирус удалил Центр обновления Windows, переименовал службу в wuauserv_bkp
       
      Похожая проблема 
      Вирус удалил Центр обновления Windows, переименовал службу в wuauserv_bkp
       
    • bzhero
      Автор bzhero
      Добрый день. Выполняю установку Kaspersky Standart с официального сайта. В окне с установщиком доходит до 90%, а далее вирус закрывает установщик, когда заново пытаюсь установить - все сначала. И так уже несколько раз. Когда пытаюсь зайти в антивирус (открыть приложение) из "Безопасности Windows" - ничего не происходит. Помогите пожалуйста
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь
    • GlibZabiv
      Автор GlibZabiv
      Здравствуйте, При попытке искать что-либо в Unity Asset Store результаты не прогружаются, видно только то, что на фото ниже. Все функции сайта, кроме поиска, работают. VPN, прокси отсутствуют. Проблем с интернет-соединением нет. По 2ip.ru входящая скорость ~60 мбит/c. Проблема есть как в Яндекс браузере, так и в Chrome. Очистка кеша не помогла.

    • reliance
      Автор reliance
      День назад компьютер начал выключаться после заставки windows, в биос мог спокойно заходить и проблем никаких не было. Пробовал заходить в помощник устранения проблем виндовс через флешку и спустя минут 5 ПК сам отключался. Как итог я переустановил винду и проблема исчезла, но появилась другая проблема - оперативная память не хотела работать на 6000Mhz (ПК при запуске сразу выключается, а потом сбрасывает частоту у оперативной памяти в сток). В стоке 2400Mhz работает стабильно. В материнской плате 2 слота под оперативную память, пробовал по 1 вставлять в разные слоты и все работает на 6000Mhz. Вместе почему-то отказываются работать на 6000Mhz. Компьютер новый и работал до этого 2-3 месяца без проблем (скачков электроэнергии не было). Скриншоты ниже о системе приложил. Можно ли починить или только новую покупать? 

       
       
    • kazakova
      Автор kazakova
      Добрый день! Подверглись вирусной атаке, все необходимые файлы приложила, пароль на архив 123. Есть ли возможность восстановить файлы?
       
       
       
       
      логи.rarфайлы_зашифрованные.rarфайлы_шифровальщика.rar
×
×
  • Создать...