Перейти к содержанию

Странный вирус


Рекомендуемые сообщения

Здравствуйте. У меня на компьютере был вирус в "ехе" файле. Первый раз касперский его удалил. Но во второй раз, вирус все-таки активировался и появился баннер. Баннер я удалил. Касперский "вылечил" вроде бы комп. Но такая проблема. Нажав на кнопку банера "удаление баннер" комп начал что-то грузить. Я его выключил(при помощи кнопки на корпусе). Зашел через безопасный режим и удалил это вирусный файл. баннер больше не всплывает. Однако у меня загрузилась система не полностью. Раб стол был пустым(не считаю двух гаджетов виндовс). Я решил сделать временной откат в биосе на 3 дня назад. Помогло. Теперь на раб столе появилось то, что было до вируса. Но у меня нету доступа к жесткому диску. Его что-то блокирует. Если быть точнее то у меня нету доступа ни к каким папкам. Хотя если включить плеер с панели быст запуска, то он открывает(воспроизводит музыку), но не может открыть место расположения файлов. Почти весь софт выглядит удаленным, хотя места на жестком диске наоборот убавилось. Винда не может обновиться, выдавая ошибку с кодом "80012F8F". Пробовал скачать Kaspersky Security Scan. Скачался, но не запускается все по тому же принципу - нет доступа к папкам, и жесткому диску. быть может кто знает, в чем проблема? :nea:

 

 

 

PS: К сожалению не могу сделать скрины и добавить видео, т.к. софт не робит (могу лишь подробно описать). Жду ваших советов.

 

С Уважением пользователь форума Касперского...

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 33
  • Создана
  • Последний ответ

Топ авторов темы

  • Infrimer

    17

  • Roman_Five

    13

  • thyrex

    3

  • ska79

    1

Топ авторов темы

Изображения в теме

а есть возможность выполнить рекомендации по правилам (хотя бы в безопасном режиме) и выложить 4 требуемых лога?

 

Возможности нет. А скачивая любою прогу я не могу ею пользоваться, потому что она находится на диске, к которому нет доступа. И еще 1 странная вещь, у меня на многих файлах с "ехе." значки такие, как будто я удалил их, но ярлыки еще остались. И такое ощущение, что у меня заблокирован доступ не только к папкам(и диску) но и к работе с архивами и файлами. Я скачал сейчас AVZ, попытка открыть архив выдает сообщение : "Приложение не найдено". У меня такой вывод, что этот вирус не только блокирует, но и прячет файлы. Хотя они есть и я их вижу, но ОС не видит. Этот банерный вирус содержится в карантине у моего Касперского и еще несколько его последствий.

Изменено пользователем Infrimer
Ссылка на комментарий
Поделиться на другие сайты

Запустить утилиты с флэшки тоже не дает?

 

 

Скачал Kaspersky Virus Removal Tool, сделал основную проверку, а также ручную. Не понял как отправить вам свои собранные данные. Но даже если пойму, то отправить врятли смогу, потому что доступ к архиву данных заблокирован. Еще 1 наблюдение в течении суток показало: По моему, этот вирус потихоньку форматирует мой жесткий диск... Заметил это прослушивая музыку. Сначала плейлист был вполне полный, теперь же не хватает около половины треков. Возможно к ним закрывается доступ. А быть может все таки удаляются.

 

В общем выдает такой текст при открытии любого связанного с жестким диском файлом или папкой: "Операция отменена вследствие действующих для компьютера ограничений. Обратитесь к администратору сети." И тут такое дело, я комп не ограничивал и сис. админа нету у меня дома=)

Изменено пользователем Infrimer
Ссылка на комментарий
Поделиться на другие сайты

Утилиту AVZ, если запустить с флэшки, то и логи будут созданы на флэшке. Загрузить логи проблематично и с флэшки?

 

 

Эм... Скачивая AVZ как редактор скриптов в архиве... В общем он не видит архив. Даже на флеш карте. А скачивая саму прогу (весом 8 Мб) тоже не видит. В обоих случаях пишется "Приложение не найдено".

 

PS: Решил скачать WinRAR 4.20. Подумал, что вдруг форматнулась прога. Так и есть. Сейчас Включил AVZ. Ведет проверку (с флешки)

 

AVZ проверил. Ничего не найдено.

Выдал только порядка 15 надписей "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe ЭПС: подозрение на Файл с подозрительным именем (CH - Autorun) (высокая степень вероятности)".

 

Может я и туплю, но если нет вируса, то почему не пускает на жесткий диск? И что означают эти строки(пример выше) ?

 

">> Заблокирована возможность установки и удаления программ" так же еще вот эта строка. Я лично ничего не блокировал...

Изменено пользователем Infrimer
Ссылка на комментарий
Поделиться на другие сайты

AVZ проверил.

логи выложите, предварительно внимательно прочитав и аккуратно выполнив указания в теме Порядок оформления запроса о помощи

 

Сообщение от модератора Roman_Five
в противном случае я буду вынужден закрыть тему.
Ссылка на комментарий
Поделиться на другие сайты

логи выложите, предварительно внимательно прочитав и аккуратно выполнив указания в теме Порядок оформления запроса о помощи

 

в противном случае я буду вынужден закрыть тему.

 

 

В общем у меня не получилось выполнить скрипты, связанные с AVZ (пункты 4,5). В моем случае я не вижу никаких стандартных скриптов в AVZ, там просто пустое место(ничего не написано, и никаких галочек не поставить). А в RSIT удалось сделать log и info.

log.txt

info.txt

Ссылка на комментарий
Поделиться на другие сайты

В общем у меня не получилось выполнить скрипты

Вы запускаете AVZ из архива.

C:\Users\User\AppData\Local\Temp\Rar$EXa0.357\avz4\avz.exe

разархивируйте папку AVZ4 и запустите из неё AVZ

Ссылка на комментарий
Поделиться на другие сайты

Вы запускаете AVZ из архива.

C:\Users\User\AppData\Local\Temp\Rar$EXa0.357\avz4\avz.exe

разархивируйте папку AVZ4 и запустите из неё AVZ

 

 

Вот логи от AVZ. Спасибо, что помогли с работой в проге.

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

>> Заблокирована возможность установки и удаления программ
Исправьте через AVZ - Файл - Мастер поиска и устранения проблем - Все проблемы - отметить указанное - Исправить

 

Обновите базы AVZ (Файл/Обновление баз)

 

Сделайте новые логи без запущенного AVP Tool (Kaspersky Virus Removal Tool)

Ссылка на комментарий
Поделиться на другие сайты

Исправьте через AVZ - Файл - Мастер поиска и устранения проблем - Все проблемы - отметить указанное - Исправить

 

Обновите базы AVZ (Файл/Обновление баз)

 

Сделайте новые логи без запущенного AVP Tool (Kaspersky Virus Removal Tool)

 

 

Вот новые логи.

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • E.K.
      Автор E.K.
      Всем привет!
       
      Меня периодически и регулярно спрашивают в скольких странах я уже успел побывать. Иногда тот же вопрос задают про города. Посему я решил здесь повесить подробный ответ на этот вопрос.
       
      Конференции, выставки, прочие мероприятия и события, разные дополнительные путешествия - да вы сами знаете, что в моих графиках жизни по сотне+ перелётов за год, десятки городов и разных стран пребывания. Линии перемещения накрывают совершенно разные города и страны. Уже побывал почти (ещё чуть-чуть осталось ) в половине государств мира (по версии ООН). Однако, прежде чем перейти к списку, надо определиться что значит "был или не был".
       
      "Был" означает, что стоял на земле данной страны и совершил там какое-то полезное действие. Например, по минимуму: переночевал, поужинал, прогулялся час-два и фоток красивых сделал. Или же просто кружку пива выпил.
       
      По этой причине, например, в списке нет Белоруссии. Однажды пересакал её на машине, но останавливался только для заправки автомобиля. Не засчитывается --- Начиная с мая-2023 уже есть и засчитывается! Аналогично в список не попадает Гайана: мы там на дозаправку остановились только. Из самолёта в аэропорт вышли - и всё. Никаких особо важных действий засчитано не было. Но при этом Коста-Рика однозначно в списке, несмотря на всего одну проведённую там ночь: приземлились, поселились в ближайшем к аэропорту отеле, в местном казино которого и выпили пива за новую страну пребывания // в казино я не играю, не очень мне эти заведения - но там обязательно должен быть бар!
       
      Правило "кружка/бутылка/банка" пива - важное. Поскольку иногда забег в страну краток и незначителен. Например, на территории Парагвая мы были всего ничего (прогулка по речке Паране на кораблике, экскурсия в деревню местных индейцев), но на кораблике было баночное пиво! Чем я и не преминул воспользоваться, Парагвай = засчитан!
       
      Но "правило пива" совершенно необязательно. Существуют же строго безалкогольные страны (Иран, Саудовская Аравия), а в Ватикане пива обнаружено не было. А в Лихтенштейне просто не захотелось   но потом исправился! Короче, оставим в стороне тему пиво-безалкогольных напитков.
       
      Ещё важный критерий попадания в список: суверенная независимость данного государства в момент посещения. Поскольку политическая карта мира непостоянна, то этот критерий необходим. Например, я не был в независимой Грузии. Вернее, бывал на её территории, в Батуми, примерно в 1981 году, когда она была Грузинской ССР, во времена старого-дряхлого Советского Союза.

      Короче, список "был или не был" весьма зависит от геополитически признанных или оспариваемых границ всего и вся, и лезть в этот салат-оливье мне совершенно не хочется. Это можно считать "дисклеймером".
       
      И по уже устоявшейся традиции, список стран будет следовать их расположению на политической карте мира слева-направо и сверху вниз: Америки, Европа, Ближний восток и Средняя Азия, Африка, Азия, Австралии и Океании.
       
      Итого, в списке на сегодняшний день ровно 100 стран - в ноябре 2022го я начал вторую сотню. Пока в списке 106 107 стран.
       
      Америки и острова:
       
      Канада, США, Мексика, Багамы, Куба, Доминикана, Пуэрто-Рико, Сент-Люсия, Сент Винсент и Гренадины.
      Гватемала, Коста-Рико, Панама, Колумбия, Эквадор, Перу, Боливия, Бразилия, Парагвай, Чили, Аргентина. // Антарктида.. шутка      = 20.
       
      Европы:
       
      // Это больше всего "закрашенный" континент. Здесь у меня практически нет белых пятен, был... да практически везде. Легче перечислить где ещё не был. Этих стран всего шесть пять: Словения, Черногория, Албания, Болгария, Белоруссия, Молдавия. Список "был" подлиннее получается:
       
      Исландия, Ирландия, Великобритания, Франция, Монако, Андорра, Испания, Португалия.
      Норвегия, Швеция, Финляндия, Дания. Бельгия, Нидерланды, Люксембург.
      Германия, Австрия, Швейцария, Лихтенштейн, Италия, Ватикан, Сан Марино, Мальта.
      Польша, Чехия, Словакия, Венгрия, Румыния, Сербия, Босния и Герцеговина, Хорватия, Македония, Греция, Кипр.            
      Литва, Латвия, Эстония, Белоруссия, Украина       = 39.
       
      Кавказ, Средняя Азия, Ближний восток:
       
      Армения, Азербайджан, Казахстан, Киргизия, Узбекистан.
      Турция, Ливан, Израиль, Иордания, Саудовская Аравия, ОАЭ, Оман, Иран    = 13.
       
      Африка:
       
      Марокко, Алжир, Тунис, Египет, Габон, Руанда, Кения, Танзания, Ангола, Намибия, ЮАР, Замбия, Зимбабве, Мадагаскар    = 14.
       
      Азия:
       
      Индия, Шри Ланка, Непал, Мальдивы, Сейшелы, Маврикий.
      Монголия, Япония, Корея, Китай, (Тайвань = геополитически агрессивная тема, пусть вместе с автономными территориями Гонконг и Макао пойдёт в список как одна страна), Вьетнам, Филиппины, Таиланд, Малайзия, Сингапур, Индонезия     = 17
       
      Австралия и далее:
       
      Австралия, Новая Зеландия.                                           
      Фиджи, Vanuatu    = 4.
       
       
      ИТОГО = 107 стран // без учёта России и СССР
       
      UPD2019: +Босния и Герцеговина, Сан-Марино, Руанда, Монголия, Ливан.
      UPD2020: +Намибия, Мадагаскар, Ангола.
      UPD2022: +Египет, Иордания.
      UPD2023: +Белоруссия, Кения.
      UPD2024: +Филиппины, Алжир.
      UPD2025: +Боливия.
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • Abzz
      Автор Abzz
      Здраствуйте, абсолютно аналогичная проблема, но не получается перейти по выделенной вами ссылке архива 
      "Скачайте архив по ссылке, распакуйте. Запустите каждый из файлов и подтвердите внесение информации в реестр."
      переносит нету файла для скачивания, помогите пожалуйста.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
       
       
    • Nabludatel
      Автор Nabludatel
      Здравствуйте, нашел через Dr.Web Cureit вирус который невозможно вылечить. 
      Все логи прилагаю.
      Addition.txt FRST.txt cureit.zip
    • Константин174
      Автор Константин174
      Всем Привет проблема поймали вирус [nullhexxx@gmail.com].EAE6F491 есть варианты как избавиться ??????
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.

×
×
  • Создать...