Перейти к содержанию

Вирус, блокирующий приложения


sbasalyha

Рекомендуемые сообщения

Здравствуйте!

 

Сложилась очень неприятная ситуация: скачал и запустил exe-файл, который позиционировался как "генератор ключей". После запуска файла компьютер перезагрузился. С момента перезагрузки я не могу запускать браузеры (кроме Internet Explorer x64), и вообще все приложения не запускаются (просто ничего не происходит). Все антивирусы также не запускаются.

 

AVZ запускал с безопасного режима, RSIT каким-то образом удалось с обычного. ОС: Windows 7 x64

 

Прикрепил логи. Заранее благодарен!

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Изменено пользователем sbasalyha
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
 begin
  SearchRootkit(true, true);
  SetAVZGuardStatus(True);
 end;
QuarantineFile('C:\Windows\SYSWOW64\C494.tmp','');
DeleteFile('C:\Windows\SYSWOW64\C494.tmp');
QuarantineFile('C:\Windows\SYSWOW64\C445.tmp','');
DeleteFile('C:\Windows\SYSWOW64\C445.tmp');
QuarantineFile('C:\Windows\SYSWOW64\BDEC.tmp','');
DeleteFile('C:\Windows\SYSWOW64\BDEC.tmp');
QuarantineFile('C:\Windows\SYSWOW64\BD9E.tmp','');
DeleteFile('C:\Windows\SYSWOW64\BD9E.tmp');
QuarantineFile('C:\Windows\SYSWOW64\B7B3.tmp','');
DeleteFile('C:\Windows\SYSWOW64\B7B3.tmp');
QuarantineFile('C:\Windows\SYSWOW64\B765.tmp','');
DeleteFile('C:\Windows\SYSWOW64\B765.tmp');
QuarantineFile('C:\Windows\SYSWOW64\B0FC.tmp','');
DeleteFile('C:\Windows\SYSWOW64\B0FC.tmp');
QuarantineFile('C:\Windows\SYSWOW64\AAA3.tmp','');
DeleteFile('C:\Windows\SYSWOW64\AAA3.tmp');
QuarantineFile('C:\Windows\SYSWOW64\9EAC.tmp','');
DeleteFile('C:\Windows\SYSWOW64\9EAC.tmp');
QuarantineFile('C:\Windows\SYSWOW64\mmxsvng.dll','');
DeleteFile('C:\Windows\SYSWOW64\mmxsvng.dll');
QuarantineFile('C:\Windows\SYSWOW64\C668.tmp','');
DeleteFile('C:\Windows\SYSWOW64\C668.tmp');
QuarantineFile('C:\Windows\SYSWOW64\A8FC.tmp','');
DeleteFile('C:\Windows\SYSWOW64\A8FC.tmp');
QuarantineFile('C:\Windows\SYSWOW64\6443.tmp','');
DeleteFile('C:\Windows\SYSWOW64\6443.tmp');
QuarantineFile('C:\Users\Сергей\appdata\local\temp\flash_player_update.exe','');
QuarantineFile('C:\Windows\system32\mmxsvng.dll','');
DeleteFile('C:\Windows\system32\mmxsvng.dll');
DeleteFile('C:\Users\Сергей\appdata\local\temp\flash_player_update.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Обновите базы AVZ

 

Сделайте новые логи в обычном режиме

Ссылка на комментарий
Поделиться на другие сайты

Вам требуются все эти тулбары в браузере?

Яндекс.Бар
Burn4Free DB Toolbar
DVDVideoSoftTB Toolbar
Conduit Engine
MediaBar
Спутник@Mail.Ru
VShareToolBar
Kino-Filmov.Net Toolbar

что не нужно - можно деинсталлировать.

 

удалите врменные файлы с помощью Ccleaner (выбрать "очистка")

 

установите SP1 для Windows 7 и Internet Explorer 9

http://www.microsoft.com/downloads/info.as...B976932-X64.exe

http://windows.microsoft.com/ru-RU/interne...roducts/ie/home

 

 

после всего этого сделайте новые логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • gennadij-zaripov
      От gennadij-zaripov
      После сегодняшнего обновления 11 винды пропали все ярлыки и иконки, остались только названия, также не открывается диспетчер задач свойства диска. Может ещё что-то, это первое, на что обратил внимание после обновления и перезагрузки. Команду sfc /scannow выполнил. Всё в порядке. Кэш иконок скидывал.
       

    • ГГеоргий
      От ГГеоргий
      Добрый день!
      подскажите пожалуйста, как лучше реализовать следующий функционал - 
      Нам немобходимо чтобы создался перечень определенных приложений на армах в группах, и было разрешено открывать-запускать исключительно эти приложения.

      Проблемы с которыми мы столкнулись6
      На Linux можно создать Golden Image для этого, а в виндовой версии такого нет.
      При экспорте перечня программ из реестра приложений мы получаем csv или txt файлы, в то время как компонент "контроль приложений" принимает на импорт только xml.
      Вручную добавлять программы не вариант, тк их может быть очень много
      Через задачу "формирования правил контроля запуска программ" это тоже делается с трудом, тк там можно выбрать из уже запущенных программ, и из отчетов KSC, нам же необходимо скопом закинуть туда перечень
      И кроме того при формировании правил контроля запуска программ  в блоке "по завершении задачи" есть пункт "Экспортировать разрешающие правила в файл." Там необходимо указать полный путь к файлу xml (для экспорта) но как бы мы не указывали - получаем ошибку неверный путь. Подскажите что можно сделать? 
    • Dmitriy11
      От Dmitriy11
      Здравствуйте, KES 11.9.0.351. После удаления приложения через безопасный режим с помощью kavremvr, и установкой обратно, при обновлении баз выдает ошибку «ошибка проверки баз и модулей приложения updater.xml» «ошибка проверки баз и модулей приложения u1901.xml»
    • Roma1
      От Roma1
      При массовом обновление приложений на смартфоне (андроид) часть приложений исчезают. Вот вчера обновилось много приложений (вернулся в мир нормальных интернет скоростей) и часть из них исчезло. Например 2ГИС со всеми картами и моими метками, Касперский антивирус и т.д. Возможно, что часть исчезновений я ещё не заметил...
      Как отследить какие приложения пропали и как избежать этого в дальнейшем?
    • Roma1
      От Roma1
      В последнее время не могу установить или обновить приложения через Google Play в планшете (Xiaomi Pad 5, Android 13).
      Интернет есть. Сегодня удалось скачать через другой сайт RuStore и установить нужные приложения с него. А вот обновить старые приложения через Google Play не получается. Где искать косяк и как его исправить?
×
×
  • Создать...