Перейти к содержанию

Помогите идентифицировать вирус по поведению


tekils

Рекомендуемые сообщения

Система WinXP

Система запускается

Рабочий стол и все ярлыки отображаются. Пытаемся запустить любую программу или же посмотреть свойства системы - открывается на мгновение и закрывается или сворачивается - на панели ничего нет

В системном трее остался только значок системной громкости - который также вызывается и сразу закрывается.IE тоже закрывается. Безопасный режим не пробовал закгрзуить - пытаюсь помочь удаленно. Передать файл на удаленную машину не могу.Папка SysWow64 отсутствует

Помогите.Спасибо

Изменено пользователем tekils
Ссылка на комментарий
Поделиться на другие сайты

tekils

Проверяйте возможность загрузки в безопасном режиме. Можно попробовать загрузить компьютер, используя последнюю удачную конфигурацию и т.д.

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Да остается только безопаску пробовать и из-неё.

Я думал что может есть еще какойто способ из обычного режима удалить вирус ручками. Определив его имя.

Ссылка на комментарий
Поделиться на другие сайты

AVZ ... удаленно к сожалению добавить не могу

это ещё почему? Вы же можете выполнять операции на удалённой машине? скачайте и запустите.

если не запустится AVZ после этих рекомендаций

Что делать если AVZ не запускается?

- пробуйте комбофикс.

 

Скачайте ComboFix здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в explorer.exe

Подробнее про использование ComboFix - http://safezone.cc/forum/showpost.php?p=10...amp;postcount=1

Ссылка на комментарий
Поделиться на другие сайты

не могу скачать по причине - автоматически закрывается все программы и браузеры ( - передать файл не могу - удаленка через программный комплекс logmein

Ссылка на комментарий
Поделиться на другие сайты

нет Logmein не грузится в безопасном режиме

нашел на компьютере старую авз версии октября 2010 года - пытался запустить через префикс AM=Y AG=Y не вышло

пытаюсь скачать через командную строку cmd.exe - пока не закрывается

команда start iexplore http://z-oleg.com/avz4.zip без результата - он её проглатывает - команду но безрезультатно

 

пытаюсь подключиться через командную строчку к ftp.z-oleg.com запрашивает логин и пароль - никто не в курсе какой - login anonymous - пароль не знаю какой попробовать

Ссылка на комментарий
Поделиться на другие сайты

почти скачал с ftp.drweb.com crueit но не дождался остановил и теперь не запускается в командной строке ftp.exe пишет ошибку FTP.exe does not work, s_perror и на файл MSWSOCK.dll ругается

если кому пригодится - как скачать crueit через командную строку

cmd.exe

fttp ftp.drweb.com

спросит логин - пишите anonymous пароль ничего не вводите жмёте Enter

далее команда dir просмотр , команда cd переход в каталог

доходите до cureit.exe и пишете get crueit.exe и ждёте всё зависит от вашего интернета - информации о скачивании никакой небудет до тех пор пока файл не скачается

Ссылка на комментарий
Поделиться на другие сайты

В безопасном режиме запустился только полиморфный AVZ - прикрепляю его отчёт

combofix запускается поосле распоковки закрывается

crueit запускается и закрывается

Kaspersky Virus Removal Tool11.0.0 - распоковался - запустился - обнаружил и вроде даже удалил CIdox.aet и на каком то моменте 35% сканирование обрывается и тоже сворачивается.

avz_log.txt

Ссылка на комментарий
Поделиться на другие сайты

В безопасном режиме запустился только полиморфный AVZ - прикрепляю его отчёт

нужны отчеты virusinfo_syscheck.zip и virusinfo_syscure.zip;.

 

Как подготовить лог AVZ в безопасном режиме

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vlad2008
      От vlad2008
      Неизвестно где поймал heur trojan multi genbadur.Касперский самостоятельно не справляется, после перезагрузки окно с предупреждением о вирусе появляется снова. Читая на форумах, понял что можно удалить вирус через программу  Farbar Recovery Scan Tool. Отсканировал все, но понял что самостоятельно fixlog для лечения компьютера не составлю. Помогите пожалуйста с этим.
      Ниже результаты сканирования программы:
       
       
      Addition.txt FRST.txt
    • Zhuraulik
      От Zhuraulik
      При попытке очистить место для установки программы, диск "c" постоянно был переполнен. Просматривал папки, пока не наткнулся на папку programdata, при нажатии на которую проводник закрывался. В поисковике нашёл похожую проблему, но при попытке перейти на сайт с загрузкой антивируса, закрывался браузер. В том числе и данный сайт. Скачал всё через смартфон и перекинув на флешку запустил логер. Прикрепляю данные его работы.CollectionLog-2024.09.18-10.50.zip
    • tubizzz
      От tubizzz
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
    • RusLine
      От RusLine
      Здравствуйте помогите чем сможете. Скачал с nnmclub total commander попользовался а утром зашифровало все фото файлы важные. Подскажите что делать ?
        



    • Roman1111
      От Roman1111
      У Касперского не получается его удалить, постоянно вылетает уведолмение об удалении обьекта , но ничего не удаляется и не устраняется 
×
×
  • Создать...