Перейти к содержанию

На компе вирус, но собрать данные не могу.


на 1 сообщение

Рекомендуемые сообщения

Зашёл в порядок оформления запроса.
Но AVZ скачать не могу. На скрине внизу сообщение.

Проверил комп Антивирусом Касперского 2013 с сегодняшними базами - пишет вирусов нет.

Но такая вот проблема. В течении часа начинает мигать поочередно как цветомузыка  3 клавиши сверху NumLock-панели: 
NumLock, CapsLock, ScrollLock

и звуковой громкий короткий сигнал постоянно.

Перезагружаешь комп - всё нормально. Потом опять это повторяется.

Клавиатуру менял.

 

Запустил диспетчер задач - нашёл какой то процесс (имя точно не запомнил, т.к. отключал всё подряд) Wscript. Вот после выгрузки его из памяти сразу всё прекратилось.

Как найти его и удалить?
 


RSIT ждал завершения создания отчета 10 минут. Так и не дождался. Вот что было в папке.

post-31705-0-59250600-1402575342_thumb.png

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Делаю. Что то долго делает.  Комп i7 c 8Гигами оперативы.

Изменено пользователем на 1 сообщение
Ссылка на комментарий
Поделиться на другие сайты

1. Прикрепляйте только те файлы, которые просят, а не все подряд

 

2. Цветомузыка данных клавиш связана с особенностями работы Miranda-IM в случае свернутого окна программы и смены статуса собеседниками, с которыми общались в ходе сеанса

 

3.

Выполните скрипт в AVZ

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Windows\system32\nlog.vbs','');
QuarantineFile('c:\windows\IME\dli.cmd','');
BC_ImportAll;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

 

Выполните скрипт в AVZ

 

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip выложите на rghost.ru и пришлите ссылку
Ссылка на комментарий
Поделиться на другие сайты

2-ой скрипт по сбору данных еще выполняется. Не могу пока выполнить ваши рекомендации.

Miranda на этом компьютере не установлена. Запустил только 10 минут назад с флешки (портейбл-версия). Комп чужой - не мой. И этой программы во время действия вируса на этом компе ранее не было.


Т.е. Miranda для аськи моя с флешки запущенная. Не была за 10 минут ни свернута, ни изменен статус.



Вот. Со второго скрипта.


http://rghost.ru/56334961

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

C:\Windows\system32\nlog.vbs

c:\windows\IME\dli.cmd

C:\Windows\system32\MOY.doc.cmd

удалите вручную

 

Выполните скрипт в AVZ

 

begin
DeleteFile('C:\Windows\system32\Tasks\3Q11F1684','64');
DeleteFile('C:\Windows\system32\Tasks\3Q11F1684X','64');
DeleteFile('C:\Windows\system32\Tasks\5D2FH0032DAA','64');
DeleteFile('C:\Windows\system32\Tasks\8F234A4B84AA','64');
DeleteFile('C:\Windows\system32\Tasks\F234A4B84','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Belzak
      От Belzak
      Здравствуйте, у меня такая- же проблема, вот мой файл
      WIN-GSIH82VECDJ_2024-10-11_22-13-38_v4.99.2v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Ярослав Ферхов
      От Ярослав Ферхов
      Антивирус жаловался на троян, я нажал "Лечить с перезагрузкой" , он его вроде вылечил, но после перезагрузки вирус снова появился. Как его вылечить? 

    • Дмитрий С1990
      От Дмитрий С1990
      Был зашифрован ПК по средствам подключения по rdp  к учетной записи администратора и подобранному паролю.
      Addition.txt virus.7z FRST.txt
    • NaaR
      От NaaR
      Добрый день!
      Не получается самостоятельно удалить HEUR:Trojan.Multi.GenBadur.genw . После перезагрузки обнаруживается снова.
      Буду признателен за помощь. Спасибо.CollectionLog-2024.11.01-17.38.zip
    • dext
      От dext
      вчера было все нормально, но сегодня вечером заметил что с пк что-то не так и через доктор веб проверил, было 3 вируса log4j, ещё вирус с торрентом и там ещё один вирус, почистил всё, и потом приходит уведомления от майкрософта дефендерс, я пытался удалить но, я тупо не нашел эти файлы, или удалил их, но пишет все равно эту фигню, и пк все равно не очень работает хорошо, 16 гб оперативы у пк, и я ещё заметил только что, что Log4j не удалился, помогите
       



×
×
  • Создать...