Перейти к содержанию

Заражены домашние компьютеры.


Рекомендуемые сообщения

Дома у каждого члена семьи по ноутбуку и один компьютер дла хранения информации и закачки торрентов (итого 4 компьютера)соедененных в сеть. После ипользования флешкой принесенной с работы, 1 компьютер перестал входить в интернет, хотя скайп работает купили NOD32, он установился но не хочет обновляться, вирусов не нашел. Снес NOD32 и поставил Dr.web ? он находит вирусы и удаляет их, но после повторной проверки они опять появляются. Помогите пожалуйста!

info.txt

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 35
  • Created
  • Последний ответ

Top Posters In This Topic

  • A1279

    19

  • Tiare

    13

  • R_A_D_E

    1

  • icotonev

    1

Привет, сейчас погляжу..! ;)

 

Внимание ! База поcледний раз обновлялась 17.10.2011 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

 

Пожалуйста, переделайте логи с AVZ и не забывайте обновлять базу данных..!

 

Скачайте GMER по одной из указанных ссылок:

Gmer со случайным именем, Gmer в zip-архиве (перед применением распаковать в отдельную папку)

- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

  • Sections
  • IAT/EAT
  • Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)

- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Изменено пользователем icotonev
Ссылка на комментарий
Поделиться на другие сайты

сейчас попробую. спасибо за ответ

 

 

 

Avz не хочет обновляться, пишет: ошибка в ходе автоматического обновления- Ошибка загрузки файла с описанием обновления avzupd.zip с http://avz......../avz_up/ (21,0000EEE7)

 

сейчас пишу с другого компьютера так-как с зараженного не получается выйти в интернет

Ссылка на комментарий
Поделиться на другие сайты

Avz не хочет обновляться, пишет: ошибка в ходе автоматического обновления- Ошибка загрузки файла с описанием обновления avzupd.zip с http://avz......../avz_up/ (21,0000EEE7)

 

 

скачайте (можно на другом компьютере) кумулятивные базы утилиты и распакуйте содержимое архива в папку Base, которая находиться в папке AVZ.

Ссылка на комментарий
Поделиться на другие сайты

Так в том то и дело, что не открывает ссылки, пишет: Невозможно подключиться к удаленному серверу.

Изменено пользователем A1279
Ссылка на комментарий
Поделиться на другие сайты

Спасибо, скачалось

Выходит этот компьютер тоже заражен раз не заходит на сайт антивируса?

 

Возможно.

 

Давайте сначала вылечим этот компьютер (логи с которого вы уже прикрепили в данной теме), потом проверим другие. По каждому новому компьютеру необходимо будет создавать новую тему.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ZombOs
      От ZombOs
      Столкнулся с вирусом при попытке проверить файл на Вирус тотал. При просмотре диспетчера, заметил подозрительный процесс под именем "COM Surrogate", который дублировал сам себя и потреблял большой ресурс процессора. При попытке отключения процесса через диспетчер задач, процесс завершается и происходит резкий выход из диспетчера. При попытке перейти по расположению файла открывается проводник, после диспетчер и проводник резко закрываются. При попытке найти папку через безопасный режим ее нет на месте. А с подключением в интернет вовсе не работает безопасны режим. При попытке скачать антивирус пишеь, "Операция отменена из-за ограничений, действующих на этом компьютере. Обратитесь к системному администратору". На форма нашел пост, где говорится про программу AV block remover. Скачав ее через USB, запустил ее и получил следующие файл https://vk.com/away.php?to=https%3A%2F%2Fdrive.google.com%2Fdrive%2Ffolders%2F1tFVD4TYYqrMnXJZRZQbLncv3C9BjLZDK%3Fusp%3Dsharing&utf=1. В посте указали данный форм для обращения за помощью. 



      delminer.txt
    • Vlad Kirsanov
      От Vlad Kirsanov
      Я обнаружил майнер который блокирует ссылки под неким Google DNS, я скину log из программы AVBr, мне нужно помощь с удалением вирусом вот log с программы AVBR
      AV_block_remove_2025.03.17-14.55.log
    • iaroslav
      От iaroslav
      Я подозреваю что у меня майнер или троян так как у меня не открываются параметры( все способы перепробовал) а также при открытии например панели управления выскакивает табличка: операция отменена из за огранечений..... Обратитесь к администратору хотя я и есть администратор. Перед этим я использовал AVbr и только потом AutoLogger
      AV_block_remove_2025.02.02-17.03.log report2.log report1.log CollectionLog-2025.02.02-17.19.zip
    • Ivan Serov
      От Ivan Serov
      Приветствую. Спокойно сидел в пк, как вдруг завис экран на одной картинке, звук непрерывный и потом компьютер перезагрузился. Стоит запись "Дамп памяти ядра". При необходимости могу скинуть.
      Компьютер был перезагружен после критической ошибки. Код ошибки: 0x0000007e (0xffffffffc0000005, 0xfffff80454f90e36, 0xffff968309bf5d28, 0xffff968309bf5560). Дамп памяти сохранен в: C:\WINDOWS\MEMORY.DMP. Код отчета: e629bc3c-8a0e-450c-a73a-9176ef5d590d.
      Прикладываю малый дамп, сведения о системе и DxDiag.
      Desktop.zip
    • egor536457253453
      От egor536457253453
      Недавно пытался обойди блокировку дискорда, но получил майнер, пытался его удалить через Kaspersky Virus Removal Tool и Dr.Web CureIt, но ничего не помогло, помогите пожалуйста. ЛОГИ:

      CollectionLog-2025.02.04-10.10.zip

×
×
  • Создать...