Перейти к содержанию

Восстановление после заражения!


Саня_Химик

Рекомендуемые сообщения

Прошу помощи!

На компе (довольно стареньком и стационарном) висел банер. Доступ к компу был только при безопасном входе в систему. Используюя утилиту Kaspersky Rescue Disk скаченую с сайта лаборатории касперского, бынер был удалён. Удалено было 11 файлов. После лечения, винда загрузилась и комп заработал. Но радость была не долгой так как вскоре выяснилось, что:

- USB-порты не работают! Физически они работают, но ни в обычной загрузки винды, ни в безопасной, устройства через USB-порты не откликаются

-- диспетчер устройств пуст (девственно чист)

--- установить касперского на комп не получается, так как он ругается, что (какая-то там) процедура инсталляции нарушена.

Всвязи с чем прошу помощи!

На компе установлен DrWeb но у него закончилась лицензия, а обновиться он хочет только через интернет. А интернет возможно подключить только через USB-порт (Yota)

Ссылка на комментарий
Поделиться на другие сайты

Так это я читал и даже сново перечитал, но насколько я понял, мой запрос о помощи не нарушает условия форума

 

Саня_Химик,

добро пожаловать на форум!

 

давайте начнём с этого.

оК! понял. Пошёл выплнять второй пункт и далее...

 

Вот файла протокола virusinfo_syscheck.zip моей проблемной машины

 

что-то я не понял... вроде файл протокола загрузил, а информации об этом не вижу

virusinfo_syscheck.zip

Изменено пользователем Саня_Химик
Ссылка на комментарий
Поделиться на другие сайты

требуется ещё 3 лога

ещё три? там было два ещё. Всмысле в папке LOG было всего три файла. Архив я вылощил ранее а вот ещё два

virusinfo_syscheck.htm

virusinfo_syscheck.xml

Изменено пользователем Саня_Химик
Ссылка на комментарий
Поделиться на другие сайты

вот ещё два

они идентичны выложенному ранее архиву.

 

требуются:

virusinfo_syscure.zip;

log.txt;

info.txt.

 

--- установить касперского на комп не получается

 

Если Вы по-прежнему настроены устанавливать КИС или КАВ, необходимо удалить DrWeb и остатки Avast. Будем удалять?

Ссылка на комментарий
Поделиться на другие сайты

они идентичны выложенному ранее архиву.

 

требуются:

 

 

 

 

Если Вы по-прежнему настроены устанавливать КИС или КАВ, необходимо удалить DrWeb и остатки Avast. Будем удалять?

 

мне ни DrWeb ни тем паче аваст, никогда не нравились.

Как бы пафасно это тут не звучало, но KIS лучший антивирус по праву.

Другое дело, что удалить DrWeb я сам не смог.

А KIS я хотел поставить потому как у него есть такой инструмент как ВОССТАНОВЛЕНИЕ ПОСЛЕ ЗАРАЖЕНИЯ. Этим инструментом я уже возвращал ОС к жизни

Ссылка на комментарий
Поделиться на другие сайты

жду недостающих логов:

одного - от AVZ (не забудьте в AVZ обновить базы)

двух - от RSIT.

 

Загрузившись в безопасном режиме,

Удалите остатки DrWeb

http://download.geo.drweb.com/pub/drweb/to...drw_remover.exe

Удалите остатки Avast (подробнее)

http://files.avast.com/test5beta/aswclear.exe

Ссылка на комментарий
Поделиться на другие сайты

жду недостающих логов:

одного - от AVZ (не забудьте в AVZ обновить базы)

двух - от RSIT.

 

Загрузившись в безопасном режиме,

Удалите остатки DrWeb

http://download.geo.drweb.com/pub/drweb/to...drw_remover.exe

Удалите остатки Avast (подробнее)

http://files.avast.com/test5beta/aswclear.exe

Хорошо! Вот только рзультат будет завтра к 10.00

Комп пока остался на работе

Спасибо вам за содействие.

Базы АВЗ не обновлял ( не очень поня как, но завтра разберусь). Про РИСТ не думал что нужны обы ковырялки, думал, что одной хватит. Потому завтра к 10.00 постараюсь выполнить и RIST задачу

Ссылка на комментарий
Поделиться на другие сайты

Базы АВЗ не обновлял ( не очень поня как, но завтра разберусь)

Необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

+

Исправьте через AVZ -> Файл -> Мастер поиска и устранения проблем -> Все проблемы -> отметить указанное -> Исправить

 >>  Нарушение ассоциации SCR файлов

Ссылка на комментарий
Поделиться на другие сайты

...

=> обновление баз AVZ выполнил, после чего перезапустил Создание файла протокола virusinfo_syscheck.zip утилитой AVZ.

=> Потому выкладываю обновлённый протокол virusinfo_syscheck.zip

=> Создание файлов протокола утилитой RSIT выполненго, логи выкладываю

=> Нарушение ассоциации SCR файлов => выполнено

=> Пока выклаыдваю логи и жду инструкций, занимаюсь удалением остатков аваста и Dr/Web

 

оооо....

Форуму уже: 6 лет 6 месяцев и 6 дней.

ну типа я форум поздравляю с круглой датой :)

 

Сообщение от модератора Roman_Five
Автокарантин удалён!

info.txt

log.txt

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

удалите - выложите новые логи.

=> указанными ранее удалялками избавил комп от аваста и Dr.Web

=> произвёл очистку диска С, стандартной утилитой Windows

=> выкладываю новые логи

=> }|{дус

 

Сообщение от модератора Roman_Five
Автокарантин удалён!

info.txt

log.txt

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

а что у Вас с системной датой?

Сканирование запущено в 19.04.2009 16:18:40

 

удалялками избавил комп от аваста и Dr.Web

не совсем.

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
DeleteFile('C:\Program Files\DrWeb\dwnetfilter.exe');
DeleteFile('C:\WINDOWS\System32\drivers\dwprot.sys');
DeleteFile('C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll');
DelBHO('8E5E2654-AD2D-48bf-AC2D-D17F00898D06');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

что с начальными проблемами?

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Asya
      От Asya
      Здравствуйте, уважаемые консультанты. Появилась необходимость обратиться к вам за советом. Очень надеюсь на вашу помощь. 
      Ситуация следующая:
      На смартфон в телеге было скачано два файла epub (электронные книги) из чата по англо-китайским книжкам. После, через соцсети файлы переброшены на ноутбук. 
      27.09 - скачана первая книга. Проверка Kaspersky Security Cloud дала добро, и файл был открыт. 
      20.10 - скачана вторая книга. Проверка Касперского - окей, но ещё закидываю файл на Virustotal - и вот тут обнаруживается единственное (1/64) срабатывание у китайского Kingsoft - пишет что в файле HTA trojan. Сразу удаляю файл и перепроверяю первую книгу - результат такой же, Kingsoft ругается, остальные антивирусы молчат.
      Другие файлы, из того же чата, скачанные ранее - все целиком чистые, реакт есть только на те два файла.     
      Я бы подумала на ложное срабатывание, но вдруг вспомнила, что:
      15.10 - на мой номер телефона пришло смс с кодом верификации от китайского Wechat (которым не пользуюсь уже 10 лет) и который, естественно, не запрашивала. 
      Плюсом последние несколько дней на одну из почт (моего основного гугл-аккаунта) сыпется нервирующий иностранный спам (раньше такого не было). 

      Ноутбук проверяла своим Kaspersky Security Cloud, KVRT, Dr.Web Cureit - в них всё чисто, ничего не обнаруживается. 
       
      И теперь сомневаюсь, то ли это просто совпадение, то ли мне попался какой-то хитрый китайский вирус, который ещё никто из антивирусов не видит. И где его теперь искать: на компьютере или на смартфоне (и вот с последним я вообще не знаю, что делать)? Не очень хочется думать, что какие-то китайцы таскают мои данные. 
      Буду очень благодарна, если сможете помочь и подсказать, есть ли следы вирусной активности. Заранее спасибо за уделённое время. 
      CollectionLog-2024.11.02-23.04.zip
    • yare4kaa
      От yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
    • SDDdo
      От SDDdo
      Здравствуйте! Есть внешний HDD диск. Во время загрузки файлов на этот диск произошло непреднамеренное отключение диска из USB разъема. При повторном подключении диска, система не видит диск в проводнике, в диспетчере устройств диск отображается, но с другим именем. В управлении дисками при попытке инициализировать диск выдает ошибку CRC. Возможно ли решить данную проблему своими силами?


    • Dwight
      От Dwight
      Думаю заразил Пк вирусами, так-как при банальном открытии браузера вентиляторы начинают активно набирать обороты, а работать в программах для монтажа стало просто невозможно, но все проблемы меня покидают после открытия диспетчера задач
       
      CollectionLog-2024.10.24-13.20.zip
    • VadimA
      От VadimA
      Приветствую всех.
      Возникла необходимость создания плана аварийного восстановления на случай выхода из строя основного сервера KSC.
      Кто нибудь делал? Поделитесь соображения, а лучше сразу планом 😃
×
×
  • Создать...