Перейти к содержанию

Вирус. Не запускаются программы


Рекомендуемые сообщения

ситуация схожая с этой http://forum.kasperskyclub.ru/index.php?showtopic=29993# avz и другие не запускались. использовал combofix. прикрепляю отчет. как до лечиться?

 

какова вероятность, что были украдены пароли. сразу же поменял самое важное - почты, менять на всех ресурсах долго. необходимо ли?

Спасибо

ComboFix.txt

Изменено пользователем glazyrin
Ссылка на комментарий
Поделиться на другие сайты

glazyrin,

найдите в папке карантина combofix'a на диске С: следующие файлы от предудыщих запусков

ComboFix2.txt  2012-01-15 23:27
ComboFix3.txt  2012-01-15 22:54
ComboFix4.txt  2012-01-15 22:21

приложите их.

 

проверьте на virustotal.com файл

c:\windows\system32\quartz.dll

ссылку на результат проверки приложите.

 

AVZ по-прежнему не запускается?

Ссылка на комментарий
Поделиться на другие сайты

спасибо за ответ.

вот запрошеные файлы.

 

avz работает

сейчас остальное сделаю и дошлю

 

 

 

https://www.virustotal.com/file/93fdf0b256b...sis/1326743072/

 

ссылка на проверенный файл

ComboFix2.txt

ComboFix3.txt

ComboFix4.txt

Изменено пользователем glazyrin
Ссылка на комментарий
Поделиться на другие сайты

glazyrin,

где Вам писали скрипт на удаление данных файлов:

FILE ::
"c:\program files (x86)\Mozilla Firefox\mozutils.dll"
"c:\program files (x86)\Mozilla Firefox\msvcm80.dll"
"c:\program files (x86)\Mozilla Firefox\msvcp80.dll"
"c:\program files (x86)\Mozilla Firefox\msvcr80.dll"
"c:\users\glazyrin\AppData\Roaming\readme.exe"
"c:\windows\system32\quartz.dll"
"c:\windows\SysWow64\69EE.tmp"
"c:\windows\SysWow64\zsybcai.dll"

 

?

Ссылка на комментарий
Поделиться на другие сайты

Mozilla Firefox нормально работает?

Вы удалили безвредные файлы...

ждём логов по правилам.

 

 

Содержимое папки C:\Qoobox\Quarantine заархивируйте с паролем virus и отошлите карантин через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

 

предположительно Ваш зловред - Backdoor.Win32.Cidox.**

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

да, мазила благополучно сдох

переустановите. ;)

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantine;
QuarantineFile('c:\users\glazyrin\AppData\Roaming\syg.exe','');
QuarantineFile('C:\Team17\Worms Armageddon\wkModules\wkShopperDoubleSpace.dll','');
DeleteFile('c:\users\glazyrin\AppData\Roaming\syg.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):

R3 - URLSearchHook: (no name) -  - (no file)

 

После проведённого лечения рекомендуется:

- установить все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

 

Деинсталлируйте ComboFix:

- нажмите Win+R

- в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

Скачайте OTCleanIt, запустите, нажмите Clean up

 

Сделайте новые логи RSIT по правилам.

Ссылка на комментарий
Поделиться на другие сайты

всё чисто.

 

обновите антивирусные базы Avira

 

вручную удалите папку C:\hKyi0BhTlzPznui

 

выполните в AVZ 6 стандартный скрипт.

 

ответов по карантинам не было?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Maxxx
      Автор Maxxx
      Обычное дело, сидел играл, вдруг игра свернулась, резко открылась какая-то командная строка что-то выполнила и закрылась. Понял что случалась беда. 
      При попытке открыть в браузере что-либо про майнер и прочее, сразу закрывались видео, сайты по решениям проблемы, любые антивирусные сайты и т.д, все что вероятно может помочь. Долго промучился, получилось что-то наклацать и теперь могу заходить на сайты и скачивать подобные файлы. 
      Попытался установить malwarebytes, устанавливается, но не открывается, не создается папка ( фото приложу )
      Dr. Web сканирует, но ничего не находит 

      CollectionLog-2025.04.26-17.19.zip
    • JeySerYT
      Автор JeySerYT
      В последнее время я начал наблюдать замедленную работу компьютера, решил проверить на вирусы и установил Kaspersky premium но вышла такая проблема: когда запускаю ничего абсолютно не происходит, может вы поможете с этим?
    • misska
      Автор misska
      Добрый день,
       
      моя система взломана: есть доступ к монитору, все видится, считывается, злоумышленник знает все пароли от соц. сетей, мессенджера и пр.
      В мессенджере, в настройках безопасности, чужие (другие) устройства не отображаются, все - только мои.
      Антивирус вирусов не обнаруживает, но просит закрыть какой-то порт...
       
      Внизу прилагаются отчеты
       
       

      CollectionLog-2025.02.22-18.18.zip
    • Winbeecatcat
      Автор Winbeecatcat
      каждый раз когда я включаю ноутбук при запуске запускается повершел а потом закрывается, раньше когда у меня был виндовс дефендер он просто писал про троян malgent а сейчас с касперским пишет то что повершел пытался открыть сайт с гифкой с соником и надписью no way (скриншот)
      Сегодня, 16.03.2025 20:37:01;Остановлен переход на сайт;Yandex with voice assistant 
       

    • SLIZEN
      Автор SLIZEN
      такая проблема при запуске любой требовательной игры/ программы например фурмарк ноутбук сначала зависает поле перезагружается( в некоторых случаях синий экран) в просмотре событий пишет ошибка 41 связанная с электропитанием хотя зарядка и батарея работают нормально и это только в прогах связанных с видеокартой при серфе в интернете или работе в ворде все нормально. в последний раз услышал очень тихий писк при запуске фурмарка(но может это просто шиза) ноутбук не перегревался (даже не успевал нагреться сразу перезапуск) все менял дрова винду даже ссд и оперативу мало ли. в общем если поможете буду очень признателен
      кста забыл характеристики ноута добавить acer nitro 5 an 515-45 ryzen 7 5800h rtx 3060mobile 16 gb ddr4 3200mh ssd kingston 512g +ssd kingston 1000gb
×
×
  • Создать...