Перейти к содержанию

На компе вирус, но собрать данные не могу.


на 1 сообщение

Рекомендуемые сообщения

Зашёл в порядок оформления запроса.
Но AVZ скачать не могу. На скрине внизу сообщение.

Проверил комп Антивирусом Касперского 2013 с сегодняшними базами - пишет вирусов нет.

Но такая вот проблема. В течении часа начинает мигать поочередно как цветомузыка  3 клавиши сверху NumLock-панели: 
NumLock, CapsLock, ScrollLock

и звуковой громкий короткий сигнал постоянно.

Перезагружаешь комп - всё нормально. Потом опять это повторяется.

Клавиатуру менял.

 

Запустил диспетчер задач - нашёл какой то процесс (имя точно не запомнил, т.к. отключал всё подряд) Wscript. Вот после выгрузки его из памяти сразу всё прекратилось.

Как найти его и удалить?
 


RSIT ждал завершения создания отчета 10 минут. Так и не дождался. Вот что было в папке.

post-31705-0-59250600-1402575342_thumb.png

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Делаю. Что то долго делает.  Комп i7 c 8Гигами оперативы.

Изменено пользователем на 1 сообщение
Ссылка на комментарий
Поделиться на другие сайты

1. Прикрепляйте только те файлы, которые просят, а не все подряд

 

2. Цветомузыка данных клавиш связана с особенностями работы Miranda-IM в случае свернутого окна программы и смены статуса собеседниками, с которыми общались в ходе сеанса

 

3.

Выполните скрипт в AVZ

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Windows\system32\nlog.vbs','');
QuarantineFile('c:\windows\IME\dli.cmd','');
BC_ImportAll;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

 

Выполните скрипт в AVZ

 

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip выложите на rghost.ru и пришлите ссылку
Ссылка на комментарий
Поделиться на другие сайты

2-ой скрипт по сбору данных еще выполняется. Не могу пока выполнить ваши рекомендации.

Miranda на этом компьютере не установлена. Запустил только 10 минут назад с флешки (портейбл-версия). Комп чужой - не мой. И этой программы во время действия вируса на этом компе ранее не было.


Т.е. Miranda для аськи моя с флешки запущенная. Не была за 10 минут ни свернута, ни изменен статус.



Вот. Со второго скрипта.


http://rghost.ru/56334961

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

C:\Windows\system32\nlog.vbs

c:\windows\IME\dli.cmd

C:\Windows\system32\MOY.doc.cmd

удалите вручную

 

Выполните скрипт в AVZ

 

begin
DeleteFile('C:\Windows\system32\Tasks\3Q11F1684','64');
DeleteFile('C:\Windows\system32\Tasks\3Q11F1684X','64');
DeleteFile('C:\Windows\system32\Tasks\5D2FH0032DAA','64');
DeleteFile('C:\Windows\system32\Tasks\8F234A4B84AA','64');
DeleteFile('C:\Windows\system32\Tasks\F234A4B84','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dexter
      От dexter
      Всем привет.
      Наконец-то собрал воедино всё, что было приобретено для благих целей.
      Но теперь надо как-то войти в BIOS. А войти не получается. Экран  - чёрный и без видео сигнала .
      Процессор без встроенного видео ядра, карта дискретная , выход на монитор через HDMI.
       
      Спасайте-подскажите, как быть ? Чаво делать-то? Или лучше установить винду  на старом ПК и потом переставить диск на новую сборку ?
      Если вопрос в лицензии - выставлю сначала для ознакомления. Активировать буду потом.
    • LeoWels
      От LeoWels
      Этот вирус давно уже в системе не могу никак избавиться от него Касперский находит его но не может удалить после выполнения лечения система уходит в перезагрузку 
      CollectionLog-2024.12.28-16.07.zip
    • Zero56621
      От Zero56621
      Меня уже долгое время мучает троян в системной памяти с названием MEM:Trojan.Win32.SEPEH.gen. Я уже попробовал много различных программ и от зависаний на короткое время мне помогла только программа Emsisoft Emerengecy Soft. При попытке вылечить данный троян, у меня просто появлялся черный экран, где я даже мышкой не мог двигать (это при попытке вылечить с помощью KVRT). Я не знаю где сохраняются отчеты, так что я решил сделать скрин. Так же прикрепил файл с программы EES.

      scan_250111-162811.txt
    • sneg_LA
      От sneg_LA
      Добрый день. Скачивала торрент файл и поймала какую - то ерунду которая значительно снизила работоспособность ноутбука. Появилась эта проблема  дня 2 назад. Буду признательна, если вы сможете помочь избавиться от этого.
      Логи прекрипила
      Desktop.zip
      HiJackThis.log
    • Belzak
      От Belzak
      Здравствуйте, у меня такая- же проблема, вот мой файл
      WIN-GSIH82VECDJ_2024-10-11_22-13-38_v4.99.2v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...