Перейти к содержанию

Вирус убил жёсткий и не могу избавиться.


Рекомендуемые сообщения

Вирус уже убил жёсткий.Антивирусы никакие не видят и только в авз утилите-красные строчки и лечение.но после перезагрузки все появляется снова.Замучился форматировать и ставить разные Винды-толку нет.

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

virusinfo_autoquarantine.zip

Ссылка на комментарий
Поделиться на другие сайты

После замены ВИНДЫ всегда сначала появляется это красным-npCallCallBacks=00093D84 sable callback OK!И начинают появляться перехватчики которые лечатся а после снова появляются.Какая то гадость и где и как убить?Помогите!

Ссылка на комментарий
Поделиться на другие сайты

Никакой "гадости" у вас нет. Не умеете анализировать логи AVZ - не беритесь. То что вы видите в логе -нормально и является штатной работой ОС и установленных программ . Кроме красных логов есть другие симптомы проявления вируса?

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

Где-то через 3-4 дня начинает жёсткий работать с характерным шумом,как бы рывками,на бывшем жёстком тоже такое было-пока не вышел из строя.Игры через это время тоже начинают тормозить по сети.И светодиод на корпусе красным горит-почти постоянно-при нормальной ВИНДЕ такого не было.

Ссылка на комментарий
Поделиться на другие сайты

Мне одному кажется что винт сыпется?

 

Скачайте это: http://sourceforge.jp/projects/crystaldisk...kInfo5_5_1.zip/

Распакуйте куда-то.

Запустите.

Растяните окно так, чтоб было видно все показатели.

 

Выложите скриншот сюда.

Ссылка на комментарий
Поделиться на другие сайты

----------------------------------------------------------------------------

CrystalDiskInfo 5.5.1 © 2008-2013 hiyohiyo

Crystal Dew World : http://crystalmark.info/

----------------------------------------------------------------------------

 

OS : Windows XP Home Edition SP3 [5.1 Build 2600] (x86)

Date : 2013/04/12 11:29:09

 

-- Controller Map ----------------------------------------------------------

+ Стандартный двухканальный контроллер PCI IDE [ATA]

+ Первичный канал IDE (0)

- WDC WD2500AAKX-22ERMA0

- Вторичный канал IDE (1)

+ Стандартный двухканальный контроллер PCI IDE [ATA]

- Первичный канал IDE (0)

- Вторичный канал IDE (1)

 

-- Disk List ---------------------------------------------------------------

(1) WDC WD2500AAKX-22ERMA0 : 250,0 GB [0/0/0, pd1] - wd

 

----------------------------------------------------------------------------

(1) WDC WD2500AAKX-22ERMA0

----------------------------------------------------------------------------

Model : WDC WD2500AAKX-22ERMA0

Firmware : 17.01H17

Serial Number : WD-WCC2EM318103

Disk Size : 250,0 GB (8,4/137,4/250,0/250,0)

Buffer Size : 16384 KB

Queue Depth : 32

# of Sectors : 488397168

Rotation Rate : Неизвестно

Interface : Serial ATA

Major Version : ATA8-ACS

Minor Version : ----

Transfer Mode : SATA/600

Power On Hours : 141 час.

Power On Count : 70 раз

Temparature : 42 C (107 F)

Health Status : Хорошее

Features : S.M.A.R.T., 48bit LBA, NCQ

APM Level : ----

AAM Level : ----

 

-- S.M.A.R.T. --------------------------------------------------------------

ID Cur Wor Thr RawValues(6) Attribute Name

01 200 200 _51 000000000000 Ошибки чтения

03 137 136 _21 00000000101D Время раскрутки

04 100 100 __0 000000000049 Запуски/остановки шпинделя

05 200 200 140 000000000000 Переназначенные сектора

07 100 253 __0 000000000000 Ошибки позиционирования

09 100 100 __0 00000000008D Часы работы

0A 100 253 __0 000000000000 Повторные попытки раскрутки

0B 100 253 __0 000000000000 Повторы рекалибровки

0C 100 100 __0 000000000046 Число включений/отключений

C0 200 200 __0 00000000001B Отказы отключения питания

C1 200 200 __0 00000000002D Циклы загрузки/выгрузки

C2 101 _94 __0 00000000002A Температура

C4 200 200 __0 000000000000 События переназначения

C5 200 200 __0 000000000000 Нестабильные сектора

C6 100 253 __0 000000000000 Неисправимые ошибки секторов

C7 200 200 __0 000000000000 CRC-ошибки UltraDMA

C8 100 253 __0 000000000000 Ошибки записи

 

-- IDENTIFY_DEVICE ---------------------------------------------------------

0 1 2 3 4 5 6 7 8 9

000: 427A 3FFF C837 0010 0000 0000 003F 0000 0000 0000

010: 2020 2020 2057 442D 5743 4332 454D 3331 3831 3033

020: 0000 8000 0032 3137 2E30 3148 3137 5744 4320 5744

030: 3235 3030 4141 4B58 2D32 3245 524D 4130 2020 2020

040: 2020 2020 2020 2020 2020 2020 2020 8010 0000 2F00

050: 4001 0000 0000 0007 3FFF 0010 003F FC10 00FB 0110

060: FFFF 0FFF 0000 0007 0003 0078 0078 0078 0078 0000

070: 0000 0000 0000 0000 0000 001F 170E 0004 0044 0040

080: 01FE 0000 746B 7D61 4123 7469 BC41 4123 407F 0014

090: 0014 0000 FFFE 0000 0000 0000 0000 0000 0000 0000

100: 5970 1D1C 0000 0000 0000 0000 0000 0000 5001 4EE2

110: 5CF8 80D5 0000 0000 0000 0000 0000 0000 0000 4018

120: 4018 0000 0000 0000 0000 0000 0000 0000 0029 0000

130: 0000 0000 0000 16FE 0179 0000 0000 0000 0000 0000

140: 0000 0000 0004 0000 0000 0000 0000 0000 0000 0000

150: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000

160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000

170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000

180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000

190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000

200: 0000 0000 0000 0000 0000 0000 3037 0000 0000 0000

210: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000

220: 0000 0000 103E 0000 0000 0000 0000 0000 0000 0000

230: 0000 0000 0000 0000 0001 1000 0000 0000 0000 0000

240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000

250: 0000 0000 0000 0000 0000 C9A5

 

-- SMART_READ_DATA ---------------------------------------------------------

+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F

000: 10 00 01 2F 00 C8 C8 00 00 00 00 00 00 00 03 27

010: 00 89 88 1D 10 00 00 00 00 00 04 32 00 64 64 49

020: 00 00 00 00 00 00 05 33 00 C8 C8 00 00 00 00 00

030: 00 00 07 2E 00 64 FD 00 00 00 00 00 00 00 09 32

040: 00 64 64 8D 00 00 00 00 00 00 0A 32 00 64 FD 00

050: 00 00 00 00 00 00 0B 32 00 64 FD 00 00 00 00 00

060: 00 00 0C 32 00 64 64 46 00 00 00 00 00 00 C0 32

070: 00 C8 C8 1B 00 00 00 00 00 00 C1 32 00 C8 C8 2D

080: 00 00 00 00 00 00 C2 22 00 65 5E 2A 00 00 00 00

090: 00 00 C4 32 00 C8 C8 00 00 00 00 00 00 00 C5 32

0A0: 00 C8 C8 00 00 00 00 00 00 00 C6 30 00 64 FD 00

0B0: 00 00 00 00 00 00 C7 32 00 C8 C8 00 00 00 00 00

0C0: 00 00 C8 08 00 64 FD 00 00 00 00 00 00 00 00 00

0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

160: 00 00 00 00 00 00 00 00 00 00 80 00 F0 0F 01 7B

170: 03 00 01 00 02 2C 05 00 00 00 00 00 00 00 00 00

180: 00 00 01 01 00 00 00 00 00 00 00 00 00 00 00 00

190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 9C

 

-- SMART_READ_THRESHOLD ----------------------------------------------------

+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F

000: 10 00 01 33 C8 00 00 00 00 00 00 00 00 00 03 15

010: 00 00 00 00 00 00 00 00 00 00 04 00 00 00 00 00

020: 00 00 00 00 00 00 05 8C 00 00 00 00 00 00 00 00

030: 00 00 07 00 64 00 00 00 00 00 00 00 00 00 09 00

040: 00 00 00 00 00 00 00 00 00 00 0A 00 00 00 00 00

050: 00 00 00 00 00 00 0B 00 00 00 00 00 00 00 00 00

060: 00 00 0C 00 00 00 00 00 00 00 00 00 00 00 C0 00

070: 00 00 00 00 00 00 00 00 00 00 C1 00 00 00 00 00

080: 00 00 00 00 00 00 C2 00 00 00 00 00 00 00 00 00

090: 00 00 C4 00 00 00 00 00 00 00 00 00 00 00 C5 00

0A0: 00 00 00 00 00 00 00 00 00 00 C6 00 00 00 00 00

0B0: 00 00 00 00 00 00 C7 00 00 00 00 00 00 00 00 00

0C0: 00 00 C8 00 00 00 00 00 00 00 00 00 00 00 00 00

0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 91

 

 

Извините не то сделал)

 

Да вот еще-на вашем сайте зарегился без проблем.Пробую на nnm-club.ru никак.С ящика захожу на сайт с паролем-пароль неверный!Меняю пароль тоже самое.Вирус онлайн?

post-28180-1365752421_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Люди вобщем суперантишпиваре

3 трояна нашел удалил,перегружаюсь трояны на месте-глядь восстановление включено системы,а я отключал.Значит ковыряеться кто-то. :-/UTG4NJGZ.SYS и Авиру поставил нашла-ADWARE/InstallCore.Gen а Касперский нет.

Изменено пользователем artemon0502
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Morelax
      Автор Morelax
      Добрый день! Заметил в автозагрузках странный процесс CAAServices.exe. Но при удалении он снова восстанавливается. Отключил из автозагрузки, вроде не включается теперь, но всё равно не даёт покоя и хочется избавиться. Подскажите, пожалуйста, как это сделать? Я не особо шарю в этих делах. Смотрел похожие темы, но не особо понял инструкции по устранению вируса. Заранее спасибо. 

      ps/ он автоматически добавляет в исключения в дефендер (последний скрин)



    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

    • LexaXpNet
      Автор LexaXpNet
      Доброе время суток, пользуюсь продуктом Kaspersky Endpoint Security 12.3 в корпорации, лицензия все дела.... 
      Имеется большая локальная сеть, в которой часть рабочий мест без антивируса.
      Сама локальная сеть без доступа к интернету. 
      Само собой в локальной сети имеются расшаренные папки для работы с пользователями. 
      Затисался в сетке каким-то образом.. откуда-то... как я уже понял майнинг-вирус DOC001.exe, который при удалении всегда появляется снова... 
      На рабочих местах где стоит Каспер, он попадает, но потом его сразу же убивает Каспер...
      На других подобных местах и местах без Антивируса такая же беда.
      Пробовал удалять его СПО Malwarebytes и KVRT, как итог не вышло... Все равно появляется. 
      Люди добрые, как его побороть?) 

    • shimcot
      Автор shimcot
      С какого момента заметил заметное снижение частоты кадров. Вирус маскировался в процессах под Microsoft Network Realtime lnspection Service, но с припиской .exe. Оказалось майнер. Удалил, но, как оказалось, при каждом запуске ПК, если включен интернет и антивирус не ловит (сейчас если выключен) его, то все восстанавливается. Использовал Dr Web Cureit, он обозначил загрузчик как Trojan.Siggen31.29298. Помимо лечения самого вируса в C:\ProgramData\CAAService также чистил реестр, чтобы удалить из автозагрузки. Примечательно также то, что в какой-то момент папка CAAService и процесс Powershell.exe добавляются в исключения Windows Defender. Но, как упоминал ранее, вирус самовосстанавливается при наличии включенного интернета. Прилагаю отчет AutoLogger. Также покопавшись в похожих проблемах видел, что просят сделать отчет в uVS. На всякий случай прикреплю и его. Спасибо.
      CollectionLog-2025.06.17-14.54.zip DESKTOP-CSCVQP5_2025-06-17_14-32-53_v5.0.RC2.v x64.7z
    • Владимир А.К.
      Автор Владимир А.К.
      Здравствуйте! Пожалуйста, помогите с удалением вируса.
      После проверки диска "С" программой Kaspersky Virus Removal Tool были найдены 32 вируса, большая часть уничтожена, остались три трояна, которые никак не удаляются. Проверял KVRT пять или шесть раз. (Есть другие жёсткие диски, но их пока проверить не успел).
      Установить, откуда и когда появились трояны, сложно. Никакие сайты автоматически не запускаются, в работе компьютера ничто напрямую не говорит о наличии вирусов, из необычного - потеря свободного места на диске "С" (за последние два месяца "пропали" около 4 гигов).

      CollectionLog-2025.07.26-19.55.zip
×
×
  • Создать...