Перейти к содержанию

Вирус. Не запускаются программы


glazyrin

Рекомендуемые сообщения

ситуация схожая с этой http://forum.kasperskyclub.ru/index.php?showtopic=29993# avz и другие не запускались. использовал combofix. прикрепляю отчет. как до лечиться?

 

какова вероятность, что были украдены пароли. сразу же поменял самое важное - почты, менять на всех ресурсах долго. необходимо ли?

Спасибо

ComboFix.txt

Изменено пользователем glazyrin
Ссылка на комментарий
Поделиться на другие сайты

glazyrin,

найдите в папке карантина combofix'a на диске С: следующие файлы от предудыщих запусков

ComboFix2.txt  2012-01-15 23:27
ComboFix3.txt  2012-01-15 22:54
ComboFix4.txt  2012-01-15 22:21

приложите их.

 

проверьте на virustotal.com файл

c:\windows\system32\quartz.dll

ссылку на результат проверки приложите.

 

AVZ по-прежнему не запускается?

Ссылка на комментарий
Поделиться на другие сайты

спасибо за ответ.

вот запрошеные файлы.

 

avz работает

сейчас остальное сделаю и дошлю

 

 

 

https://www.virustotal.com/file/93fdf0b256b...sis/1326743072/

 

ссылка на проверенный файл

ComboFix2.txt

ComboFix3.txt

ComboFix4.txt

Изменено пользователем glazyrin
Ссылка на комментарий
Поделиться на другие сайты

glazyrin,

где Вам писали скрипт на удаление данных файлов:

FILE ::
"c:\program files (x86)\Mozilla Firefox\mozutils.dll"
"c:\program files (x86)\Mozilla Firefox\msvcm80.dll"
"c:\program files (x86)\Mozilla Firefox\msvcp80.dll"
"c:\program files (x86)\Mozilla Firefox\msvcr80.dll"
"c:\users\glazyrin\AppData\Roaming\readme.exe"
"c:\windows\system32\quartz.dll"
"c:\windows\SysWow64\69EE.tmp"
"c:\windows\SysWow64\zsybcai.dll"

 

?

Ссылка на комментарий
Поделиться на другие сайты

Mozilla Firefox нормально работает?

Вы удалили безвредные файлы...

ждём логов по правилам.

 

 

Содержимое папки C:\Qoobox\Quarantine заархивируйте с паролем virus и отошлите карантин через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

 

предположительно Ваш зловред - Backdoor.Win32.Cidox.**

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

да, мазила благополучно сдох

переустановите. ;)

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantine;
QuarantineFile('c:\users\glazyrin\AppData\Roaming\syg.exe','');
QuarantineFile('C:\Team17\Worms Armageddon\wkModules\wkShopperDoubleSpace.dll','');
DeleteFile('c:\users\glazyrin\AppData\Roaming\syg.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):

R3 - URLSearchHook: (no name) -  - (no file)

 

После проведённого лечения рекомендуется:

- установить все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

 

Деинсталлируйте ComboFix:

- нажмите Win+R

- в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

Скачайте OTCleanIt, запустите, нажмите Clean up

 

Сделайте новые логи RSIT по правилам.

Ссылка на комментарий
Поделиться на другие сайты

всё чисто.

 

обновите антивирусные базы Avira

 

вручную удалите папку C:\hKyi0BhTlzPznui

 

выполните в AVZ 6 стандартный скрипт.

 

ответов по карантинам не было?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • misska
      От misska
      Добрый день,
       
      моя система взломана: есть доступ к монитору, все видится, считывается, злоумышленник знает все пароли от соц. сетей, мессенджера и пр.
      В мессенджере, в настройках безопасности, чужие (другие) устройства не отображаются, все - только мои.
      Антивирус вирусов не обнаруживает, но просит закрыть какой-то порт...
       
      Внизу прилагаются отчеты
       
       

      CollectionLog-2025.02.22-18.18.zip
    • Ilya12
      От Ilya12
      Похоже на компьютере вирус или последствия работы вируса.Windows 7 SP1 6.1.7601.24449  Как вылечить?

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • Воронцов
      От Воронцов
      «Лаборатория Касперского» сообщает об открытии бесплатной телефонной линии 8-800 для технической поддержки пользователей персональных продуктов компании.
      Перед звонком мы рекомендуем вам найти ответ на вопрос в нашей Базе знаний или создать запрос в оф саппорт через личный кабинет! подробнее тут: https://support.kaspersky.ru/
      Новый номер техподдержки 8-800-700-**** — будет круглосуточно доступен для российских пользователей. Параллельно продолжит работать старый московский номер 8-495-663-****: его можно использовать для звонков из Москвы и других регионов.
      Важной частью проекта является наличие внешнего call-центра, мощности которого позволят справиться с высокой нагрузкой, которая может возникнуть в результате введения бесплатного номера. Партнером, предоставляющим услуги call-центра, выступает компания «Совинтел» (Билайн-бизнес).
      В будущем планируется ввод бесплатного номера для стран СНГ.
      Источник: http://www.kaspersky.ru/news?id=207733313.
    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

×
×
  • Создать...