Перейти к содержанию

вирусы на ноуте


красноджан

Рекомендуемые сообщения

красноджан, где virusinfo_syscheck.zip? Правила еще раз внимательно прочитайте.

 

10. Запустите AVZ. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив "Скрипт сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscheck.zip.

 

Внимание ! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

 

Вы пробовали обновить базы? Или скачать AVZ на другом компьютере, обновить базы (AVZ - Файл/Обновление баз) и перенести утилиту с уже обновленными базами на зараженный компьютер?

 

эти файлы проверили на virustotal?

c:\docume~1\72fe~1\locals~1\temp\torrent2exe\t2e.exe
C:\Documents and Settings\Святик\Мои документы\golosa_vkontakte.exe
C:\WINDOWS\system32\DRIVERS\C7xUSBX3.sys
C:\WINDOWS\system32\asr_fmt.exe
C:\WINDOWS\system32\asr_ldm.exe
C:\WINDOWS\system32\asr_pfu.exe

Где ссылки на результаты проверки? Карантин по форме отправили?

Ссылка на комментарий
Поделиться на другие сайты

да эти файлы заражены

 

Ссылки прикрепите к вашему сообщению, пожалуйста

 

P.S. что насчет всего остального?

 

P.P.S у вас системная дата (время) отображается корректно?

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

а какой риск если я удалю их?

 

Сначала дайте ссылки на результаты проверки, а там решим.

 

Мне нужно видеть что именно это за зловреды

 

 

Почему у АВЗ базы не обновлены? Каким образом вы их обновляли? Если пробовали и не получается -напишите

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

пробывал и не получается, опять очередь на virustotal здать(

 

http://www.virustotal.com/file-scan/report...cf07-1302451997

 

другие файлы не найдены кроме этого, куда они делись :happybirth:

 

все у меня болбше вирусов нет, а Explorer кроме Mozila не работает :happybirth: :lol: :)

Ссылка на комментарий
Поделиться на другие сайты

красноджан

 

Вы решили какой антивирус оставите? У вас сейчас в системе (Microsoft Security Essentials, AVAST, DrWeb). Одновременное наличие в системе нескольких антивирусных продуктов чревато серьзными последствиями! . Деинсталлируйте лишние продукты

 

 

Далее

 

Перед выполнением следующих пунктов отключите компьютер от интернет/локальной сети, закройте все программы, включая антивирусное программное обеспечение и firewall.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Documents and Settings\Святик\Мои документы\golosa_vkontakte.exe','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\C7xUSBX3.sys','');
DeleteFile('C:\Documents and Settings\Святик\Мои документы\golosa_vkontakte.exe');
DeleteService('zipdrivers');
DeleteFileMask('C:\Documents and Settings\Святик\1042420943', '*.*', true); 
DeleteDirectory('C:\Documents and Settings\Святик\1042420943');
DeleteFileMask('C:\Program Files\pchd', '*.*', true); 
DeleteDirectory('C:\Program Files\pchd');
ExecuteSysClean;
ExecuteRepair(20);
RebootWindows(true);
end.

 

После выполнения скрипта компьютер перезагрузится.

После перезагрузки выполнить второй скрипт.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Отправьте на проверку Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы). Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

 

После этого

 

скачайте

http://zalil.ru/30834473

там AVZ со свежими базами.

распакуйте.

сделайте новые логи AVZ по правилам

 

Жду ваших отчетов.

Ссылка на комментарий
Поделиться на другие сайты

новые логи

 

я хочу оставить Avast но другие антивирусы не могу удалить

 

Запрос в департамент отправлен

 

как сделать Очистку машины от некорректно удаленного Dr.Web?

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

красноджан

Удаление приложения Microsoft Security Essentials вручную в тех случаях, когда это не удается сделать с помощью компонента "Установка и удаление программ".

 

У вас заражены точки восстановления системы, поэтому

 

Создайте новую контрольную точку восстановления системы и проведите очистку предыдущих:

• Создание новой точки восстановления:

Нажмите Пуск => Программы => Стандартные => Служебные => Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать

• Очистка всех предыдущих точек восстановления:

Нажмите Пуск => Программы => Стандартные => Служебные => Очистка диска, выберите системный диск, на вкладке Дополнительно => Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

 

+

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

 

Не забудьте перед началом сканирования

отключить компьютер от интернет/локальной сети, закрыть все программы, включая антивирусное программное обеспечение и firewall

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

 

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

 

Если Вы являетесь Лицензионным пользователем продуктов Лаборатории Касперского , рекомендуем Вам воспользоваться личным кабинетом для отправки файлов на проверку в вирусную лабораторию:

https://my.kaspersky.com/ru/support/viruslab.

Данная возможность была специально предусмотрена для удобства Лицензионных Пользователей наших продуктов.

Если Вы не являетесь Лицензионным пользователем продуктов Лаборатории Касперского , Вы можете воспользоваться формой : http://support.kaspersky.ru/virlab/helpdesk.html для отправки файла на проверку в вирусную лабораторию.

Запросы на проверку файлов, отправленные не с перечисленных выше форм , будут обработаны в порядке очереди.

 

A0011454.msi,

A0018243.msi

 

Файлы в процессе обработки.

 

С уважением, Лаборатория Касперского

 

123060, Россия, Москва, 1-й Волоколамский проезд дом 10, стр 1

Тел./факс: + 7 (495) 797 8700

http://www.kaspersky.ru http://www.viruslist.ru

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • civiero
      От civiero
      При просмотре видео на ютуб останавливается видео и появляется звуки костей, или слово amazing. Нужно ли волноваться по этому поводу? Антивирус ничего не выдает.
    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
    • lomosow
      От lomosow
      Поймал вирусняк, открывает edge при заходе в систему, Dr.web его обнаруживает, но удалить его не может, пишет "ошибка лечения". называется NET:MALWARE.URL. UPD. веб перестал его обнаруживать, но проблема никуда не делась 
    • Павел Дмитриевич
      От Павел Дмитриевич
      Знакомая подловила вирус - вымогатель , нужно снести его полностью и восстановить файлы
       

    • Mr. Denp
      От Mr. Denp
      Добрый день!
       
      Уже как несколько месяцев сижу с пойманными вирусами. Первый появился: HEUR:Trojan.Multi.GenBadur.genw - Касперский пытается устранить, но безуспешно.
      Процесс лечения заканчивается следующей ошибкой:

       
      Происходит перезагрузка компьютера, затем очередная автоматическая проверка компьютера Касперским, и троян снова появляется с предложением удаления.
      И так по кругу. 
      Вирус находится в системной памяти.
       
      Второй - HEUR:Trojan.Script.Generic появился сравнительно недавно, после удаления Касперским, он также появляется заново.
       
      Большая просьба помочь решить проблему. Насколько это опасно? Можно ли что-то сделать?
      Склонялся к варианту переустановки винды, но потеря файлов и головная боль с повторной установкой всего напрягает.
       
      Винда официальная. Единственная причины возникновения, которая приходит на ум - это торрент.
       
      Заранее благодарен!
       
×
×
  • Создать...