Перейти к содержанию

Комп перезагружаеться после включения и другие проблемы, помогите!


Рекомендуемые сообщения

Итак, мой брат сидел за компом и повелся на прикол вконтакте. Мол пришло сообщение- привет как дела? от друга. Потом ссылка на видео из якобы ютуба. Он загрузил вирус оттуда, поверив что ему действительно нужно скачать какой-то кодак. Ну вот. Сначало комп перезагружался в безопасный режим, потом обратно. Отключаеш шнур локального соединения - включаеться и работает. Проверял комп и компактной версией касперского и Анти-малваром, находило вирусы, чистило, после перезагрузки опять все сначала. Подумал поставить каспера 11, до активации дела не дошло, подключил сетевой шнур - комп перезагрузился, а каспер в типа усиленом режиме стал работать.

ЛОГИ:

Anti-Malware:

mbam_log_2011_07_03__13_15_27_.txt

 

AVZ:

virusinfo_syscure.zip

virusinfo_syscheck.zip

 

Trend Micro HijackThis

hijackthis.log

Изменено пользователем Tionard
Ссылка на комментарий
Поделиться на другие сайты

Удалите в mbam

Зараженные ключи в реестре:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wxpdrivers (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\wxpdrivers (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\WXPDRIVERS (Trojan.Agent) -> No action taken.

Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wxpDrivers\ImagePath (Trojan.Agent) -> Value: ImagePath -> No action taken.


Зараженные файлы:
c:\WINDOWS\Temp\7570409.exe (Trojan.Agent) -> No action taken.
c:\WINDOWS\Temp\1766316.exe (Trojan.Agent) -> No action taken.
c:\WINDOWS\Temp\2576906.exe (Backdoor.Delf) -> No action taken.
c:\WINDOWS\Temp\6413816.exe (Trojan.Agent) -> No action taken.
c:\WINDOWS\Temp\7419978.exe (Trojan.VkHost) -> No action taken.
c:\WINDOWS\Temp\9603263.exe (Trojan.Agent) -> No action taken.
c:\WINDOWS\update.1\svchost.exe (Trojan.Agent) -> No action taken.

Сделайте новый лог mbam

 

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\services32.exe','');
DeleteFile('C:\WINDOWS\services32.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','wxpdrv');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(RegKeyStrParamRead('HKCU','Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders','Desktop')+'\avz_quarantine.zip');
end.

Карантин сохранится на рабочем столе.

Карантин отправьте на newvirus@kaspersky.com

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

Можно вопрос? Как удалить через Mbab? Те файлы которые в карантине?

 

virusinfo_syscure.zip

 

virusinfo_syscheck.zip

 

hijackthis.log

 

 

Забыл скинуть лог Мбаб. сейчас зделаю скан

Изменено пользователем Tionard
Ссылка на комментарий
Поделиться на другие сайты

Там 2 заражонных ключа только нашло на этот раз.

Вы их удалили?

сделайте контрольный лог MBAM

выполните:

AVZ - файл - мастер поиска и устранения проблем - системные проблемы - поиск - исправить

 

сделайте лог GSI

http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906

Ссылка на комментарий
Поделиться на другие сайты

О_О удалило! Огромное спасибо)

Комп не перезагружаеться, зараженный касперский тоже пропал) сейчас попробую его удалить, а то не хотел)

Итак логи финальные:

 

http://www.getsysteminfo.com/read.php?file...cde14db90f2469e

 

GetSystemInfo_MICROSOF_AF1879_Admin_2011_07_03_21_38_39.zip

Ссылка на комментарий
Поделиться на другие сайты

Драйверы, требующие обновления

Marvell Yukon 88E8001/8003/8010 PCI Gigabit Ethernet Controller: Новые доступные обновления

Загрузить новый драйвер

 

Деинсталлируйте MBAM

 

Очистите временные файлы

Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner:

• скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

• если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

• нажмите No, если вы хотите оставить ваши сохраненные пароли

• если вы используете Opera, нажмите Opera - Select All - Empty Selected

нажмите No, если вы хотите оставить ваши сохраненные пароли.

 

Удалите все возможные продукты ЛК с помощью утилиты в безопасном режиме:

http://support.kaspersky.ru/faq/?qid=208635705

 

Установите заново KIS 2011

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Все сделал кроме одного. Каспер не удаляеться ни в обычном ни в безопасном. Разница только что в обычном он под конец удаления совершает откат. А в безопасном удаление невозможно имено из за того что безопасный режим.. Вот как-то так тупо. Может попробовать CCleaner-ом?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ВераТ
      От ВераТ
      Здравствуйте!
      Ребенок 12лет куда-то залез, теперь при включении компьютера мигает череп,что делать? Помогите пожалуйста!!

      video_20240824_192004.mp4
    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • Alex161
      От Alex161
      Что ж, скачал игру, поймал постоянную работу вентилятора и нагрузку, удалял, лечил, что только не делал все бестолку, после перезагрузки снова появляется...мучаюсь вторые сутки, умоляю, помогите
      avz_log.txt
    • lion6705
      От lion6705
      Столкнулся с проблемой в виде замедления работы пк и замедление работы интернета так же иногда пк выключался в любой момент для решения проблемы решил использовать dr.web curelt появился файл с отметкой dialer.exe и надписью угроза NET:MALWARE.URL если бы он сразу удалился не начал искать способы убрать его в ручную но спустя 2 повторных проверки один и тот же исход а именно при устранение угрозы произошла ошибка
      Полез искать решение на ютубе и нашёл советовали использовать frst для того чтобы избавиться от любого вируса и вроде бы всё сделал но появилась новая проблема когда я попытался нажать исправить мне написалась что файла fixlist нету хотя я вроде бы (возможно не так) поэтому я пишу это сообщение чтобы узнать верно ли я всё сделал и те ли файлы пометил чтобы исправить их и избавиться от вируса 




      fixlist.txt.txt
      Addition_05-01-2025 20.19.18.txtFRST_05-01-2025 20.14.51.txt
       
       
      fixlist.txt.txt
    • Zakhar62668
      От Zakhar62668
      Виндоус дефендер находит постоянно трояны, но удалить не может, также пытался установить разные антивирусы, но все они не запускаются, вылетают ошибки, а также в исключениях есть файлы, которые не удаляются. Сейчас, посмотрев форум, запустил компьютер в безопасном режиме и через флешку установил фарбар рекавери скан тулс(чтоб запустить его пришлось удалить ограничения в редакторе реестра)
×
×
  • Создать...