Перейти к содержанию

2 надоедливых вируса


Рекомендуемые сообщения

Pri skanirovanii KIS ih ne nahodit.

V karantine u menia vot 4to:

09.06.2011 7:28:30 На карантине неизвестная угроза UDS:DangerousObject.Multi.Generic C:\Documents and Settings\Admin\Application Data\tlzns.exe Высокая

09.06.2011 10:49:54 На карантине неизвестная угроза UDS:DangerousObject.Multi.Generic C:\WINDOWS\Temp\tmpb050d220\c2.exe Высокая

 

Ono?

Ссылка на комментарий
Поделиться на другие сайты

Скопируйте этот текст в блокнот и сохраните под любым именем с расширением .reg

 

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"

 

Запустите и подтвердите внесение информации в реестр.

 

Языковая панель появилась?

Ссылка на комментарий
Поделиться на другие сайты

Теперь при обновлении всё нормально. Прописал ту комманду, запросило диск, но у меня его нету. Язык снова переключает, но языковая панель так и не появилась. Также возле кнопки пуск были ярлыки нескольких программ для быстрого запуска. Других способов сделать, как было нету?

 

Скопируйте этот текст в блокнот и сохраните под любым именем с расширением .reg

 

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"

 

Запустите и подтвердите внесение информации в реестр.

 

Языковая панель появилась?

Так нет. Получается после ctfmon.exe через выполнить, но только наверху, а мне нужно на панели задач.

Ссылка на комментарий
Поделиться на другие сайты

Получается после ctfmon.exe через выполнить, но только наверху, а мне нужно на панели задач.

Сверните, в чём проблема? Появится на панели задач.

 

a47be1be85b5.png

Ссылка на комментарий
Поделиться на другие сайты

Сверните, в чём проблема? Появится на панели задач.

 

a47be1be85b5.png

Когда жму свернуть, то оно пропадает, а внизу не появляется. Плюс ещё новая проблема - после всех этих операций компьютер начал очень должго ждать загрузки Касперского. Раньше такого не было, раньше он секунд через 15 после включения начинал работать, теперь минуты 3 ждать приходится. Даже долго ждать приходится, если отключить автозапуск касперского. Есть ли смысл чере msconfig что-то исправить в автозапуске? То, что с вирусом справились, это, конечно, Вам огромное спасибо, но, боюсь, что мне теперь придётся переустанавливать систему (и отката не сделать).

 

Кстати, в восстановлении системы пишет, что возможен откат на состояние вчера, 9 вечера, когда всё было нормально. Можно это сделать? А с вирусами рсто удалить из карантина?

Изменено пользователем Jeopardist
Ссылка на комментарий
Поделиться на другие сайты

Можно это сделать? А с вирусами рсто удалить из карантина?

можно. хуже не станет.

 

но нужны будут снова логи AVZ и HiJackthis (кроме зловредов в карантине у Вас были ещё зверюшки и их следы).

комбофикс запускать больше не будем.

Ссылка на комментарий
Поделиться на другие сайты

Вот новые логи

Откат системы помог - теперь параметры стали, как было.

Но осталась одна проблема, которая была актуальна ещё вчера днём и под откат не попала. После загзузки Винды, когда появляется рабочий стол, сразу появляются значки быстрого доступа, но полторы минуты не почвляются значки "подключение к локольной сети (два монитора) и значок касперского. Такое же наблюдается, если отключить автозапуск касперского (тогда примерно столько же приходится ждать, чтоб можно было подключится к интернету). Я думаю, что вчерашние операции что-то поменяли в автозапуске. Надеюсь на Вашу помощь.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

В логах чисто.

 

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

[*] скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

[*] если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

нажмите No, если вы хотите оставить ваши сохраненные пароли

[*] если вы используете Opera, нажмите Opera - Select All - Empty Selected

нажмите No, если вы хотите оставить ваши сохраненные пароли

Изменено пользователем zirreX
Ссылка на комментарий
Поделиться на другие сайты

Выполнил очистку всех локальных дисков через Пуск-Программы-Стандартные...

Обычно для очистки диска я использую CCleaner, но раз уж Вы сказали...

Ссылка на комментарий
Поделиться на другие сайты

После загзузки Винды, когда появляется рабочий стол, сразу появляются значки быстрого доступа, но полторы минуты не почвляются значки "подключение к локольной сети (два монитора) и значок касперского. Такое же наблюдается, если отключить автозапуск касперского (тогда примерно столько же приходится ждать, чтоб можно было подключится к интернету). Я думаю, что вчерашние операции что-то поменяли в автозапуске. Надеюсь на Вашу помощь.

Система у вас чистая.

- Уберите ненужное из автозагрузки.

- Проверьте системный диск на ошибки:

Пуск -> выполнить -> cmd -->> chkdsk c: /f /r

Проверка будет выполнена при следующей загрузки системы.

 

Сделайте дефрагментацию системного диска:

Пуск -> выполнить -> cmd -->> defrag c: /v

 

Также причиной вашей проблемы могут быть установленные обновления ОС.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • LexaSLX
      Автор LexaSLX
      Добрый день! Через RDP на наш сервер проник вирус-шифровальщик,  появился новый том М (Зарезервировано системой) , на нем один файл HELP.txt, с координатами вымогателя. Так же этот файл появился во всех папках. Система грузится, но все файлы (1C, Office, html и др.) зашифрованы. На рабочем столе висит картинка с надписью: "We encrypted adn stolen all of your files. Open HELP.txt and follow the instructions to recover your files." . Нужна помощь в расшифровки.  В приложении результат сканирования FRST, а также оригиналы документов и их зашифрованные версииFRST.txt
      Addition.txt ориг и шифр.zip
      HELP.txt
    • alexansh
      Автор alexansh
      На смартфоне
      Версия Android 9 PPR1.180610.011
      Проверял антивирусом
      Kaspersky Free 
      Версия 11.124.4.14286
      Вирус: UDS:Trojan.AndroidOS.Piom.bngd
      -----------------------------------------------
      Если на смартфоне при открытии приложения "Сбербанк" появилось сообщение, что обнаружен вирус "UDS:Trojan.AndroidOS.Piom.bngd" 
      и при этом давалась возможность удалить этот вирус, что я и сделал (удалил его).
      В тех.поддержке Сбербанка мне сказали, что этот вирус был в прошивке смартфона, и что теперь уже он удалён модулем Касперского.
      Также сказали, что какие могут быть последствия от этого вируса, они не знают.
      Рекомендовали обратиться в Лабораторию Касперского.
      После этого на смартфоне иногда возникали торможения - черный экран во время работы на некоторое время и черный экран при перезагрузке на некоторое время.
      Кнопками можно было вывести смартфон в нормальное состояние. Но в основном смартфон работает нормально.
      **********************************************************************************************************************************
      Хотел узнать, что это за троян, что он делает, какие возможные последствия и как его можно побороть ?
      И лечится ли он антивирусом, если находится в прошивке ? (ведь при входе в приложение Сбербанк вирус был удален из прошивки).
      И как "очистить" прошивку, чтобы быть уверенным, что там всё в порядке ?
      И как избавиться от последствий этого трояна ?

    • Eugenij_
      Автор Eugenij_
      Здравствуйте. Сегодня поймал удивительного вируса. Купил видеокарту недорого. На Озоне. Говорят, на витрине стояла. 1070. Воткнул. Начал ставить драйвера. Смотрю. У меня архивчик на рабочем столе сам мелькнул. И пропал. Я, естественно, шнур интернета выдернул. И перезагузился в линукс. И начал наблюдать удивительную картину, как у меня в папку загрузки сыплется софт. Я его удаляю, а он снова летит. Там даже сервер под винду падал. Денвер. Драйвера на мою материнку...  Касперский ни звука. Ладно, гружу винду в безопасном режиме. Лезу в службы и обнруживаю драйвер Рам диска. И отключить зараза не даёт. Отдавать не хочу. Интересно сбороть. Тут, наверное, только биос шить? К сожалению это было уже ночью. Не было сил нормально понаблюдать. Пока компьютер не включал. 
    • kazakova
      Автор kazakova
      Добрый день! Подверглись вирусной атаке, все необходимые файлы приложила, пароль на архив 123. Есть ли возможность восстановить файлы?
       
       
       
       
      логи.rarфайлы_зашифрованные.rarфайлы_шифровальщика.rar
×
×
  • Создать...