Перейти к содержанию

Win32.Jakky


Doctor Antivirus

Рекомендуемые сообщения

Ув. форумчане! Мой комп был заражён win32.jakky, около 1500 вирусов, после перезагрузки появляется либо синий экран, либо загружается система и идёт установка дров, мышь не работает, пробовал зайти из под БИОСа, если захожу dr webом,то долго загружается и выдаёт ошибку и белый экран, если загружать каспера, то он зависает и тоже выдаёт ошибку.Даже в безопасный режим не могу зайти, можно ли как то восстановить комп? 

И ещё при проверки оперативки, обнаружилось около 8500432 ошибок.Оперативку менять?

Фото синего экрана:


Пробовал переустановить винду, вот выскочило:

post-34327-0-71097900-1429183234_thumb.jpg

post-34327-0-01739700-1429183494_thumb.jpg

Изменено пользователем Doctor Antivirus
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool  FRST_canned.png?dl=1 и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить.Только одна из них запустится на Вашей системе.

 

Скопируйте FRST на флэш-накопитель:

 

FRST64.png?dl=1

 

Загрузитесь в среду восстановления с жесткого диска (нажмите F8 и выберите пункт Устранение неполадок компьютера). Вставьте USB-накопитель в  компьютер. 

 

Выберите Командная строка

 

system%20recovery%20options.jpg?dl=1

 

В командной строке введите следующее:

 

notepad и нажмите клавишу Enter

Откроется Блокнот. В меню Файл выберите Открыть

Выберите "Компьютер", найдите букву своего флэш-накопителя и закройте Блокнот. 

В окне введите команду e:\frst64.exe и нажмите клавишу Enter

Примечание: Замените букву e на букву вашего флэш-накопителя. 

 


  • После того, как программа запустится, нажмите Yes для соглашения с предупреждением.


  • Нажмите кнопку Scan


  • После окончания сканирования на флэш-накопителе будет создан отчёт (FRST.txt). Пожалуйста, прикрепите его в следующем сообщении.

FRST.png?dl=1

 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Поставил новую оперативку(2 планки по 256мб.), загрузился с Dr Web Live CD не зашёл, а kaspersky rescue disk включился, вот результаты:

 


 

Скачайте Farbar Recovery Scan Tool  FRST_canned.png?dl=1 и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить.Только одна из них запустится на Вашей системе.
 
Скопируйте FRST на флэш-накопитель:
 
FRST64.png?dl=1
 
Загрузитесь в среду восстановления с жесткого диска (нажмите F8 и выберите пункт Устранение неполадок компьютера). Вставьте USB-накопитель в  компьютер. 
 
Выберите Командная строка
 
system%20recovery%20options.jpg?dl=1
 
В командной строке введите следующее:
 
notepad и нажмите клавишу Enter
Откроется Блокнот. В меню Файл выберите Открыть
Выберите "Компьютер", найдите букву своего флэш-накопителя и закройте Блокнот. 
В окне введите команду e:\frst64.exe и нажмите клавишу Enter
Примечание: Замените букву e на букву вашего флэш-накопителя. 
 
  • После того, как программа запустится, нажмите Yes для соглашения с предупреждением.
  • Нажмите кнопку Scan
  • После окончания сканирования на флэш-накопителе будет создан отчёт (FRST.txt). Пожалуйста, прикрепите его в следующем сообщении.
FRST.png?dl=1

 

Отчёт будет сохранён на флешке?

post-34327-0-81141700-1429192067_thumb.jpg

post-34327-0-38181400-1429192074_thumb.jpg

post-34327-0-78126000-1429192078_thumb.jpg

post-34327-0-93791600-1429192084_thumb.jpg

Изменено пользователем Doctor Antivirus
Ссылка на комментарий
Поделиться на другие сайты

 

 

Отчёт будет сохранён на флешке?

Да, но нужно грузится не с LiveCD Kaspersky. Если у вас Windows XP, то необходимо создать загрузочный носитель со средой WinRE (среда восстановления).

Ссылка на комментарий
Поделиться на другие сайты

 

 

 

Отчёт будет сохранён на флешке?

Да, но нужно грузится не с LiveCD Kaspersky. Если у вас Windows XP, то необходимо создать загрузочный носитель со средой WinRE (среда восстановления).

 

Спасибо, сейчас попробую

У меня нет восстановления параметров компьютера при нажатии F8, вот скрины:

 

Выбрал пункт загрузка удачной последней конфигурации

И..ЗАГРУЗИЛСЯ!!!Теперь мышка работает, могли ли вирусы мышку мою блокирнуть?

А как на XP перенести с диска C файл на мою флеху, что-то не хочет?

post-34327-0-41351100-1429202287_thumb.jpg

post-34327-0-32281600-1429202293_thumb.jpg

post-34327-0-76446300-1429202298_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Логи, какие успел:


У вас в обычном режиме компьютер работает? 

Да заработал!


Тут должен быть svhost?Он сейчас в процессах работает!

hijackthis.rar

post-34327-0-42250400-1429208110_thumb.jpg

post-34327-0-96076700-1429208127_thumb.jpg

post-34327-0-13005300-1429208236_thumb.jpg

Изменено пользователем Doctor Antivirus
Ссылка на комментарий
Поделиться на другие сайты

 

 

 

Логи, какие успел

Сделайте тогда стандартные логи при помощи Автологгера. 

 

Простите,что за автологгер?

Вот Dr webом начал проверять, нашёл опять!

post-34327-0-67894000-1429208747_thumb.jpg

post-34327-0-59544800-1429208748_thumb.jpg

Изменено пользователем Doctor Antivirus
Ссылка на комментарий
Поделиться на другие сайты

Простите,что за автологгер?

 

http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]

 

Вот Dr webом начал проверять, нашёл опять!

Doctor Antivirus, определитесь пожалуйста с местом, где будете продолжать лечение. 

Ссылка на комментарий
Поделиться на другие сайты

Вот Dr webом начал проверять, нашёл опять!

Doctor Antivirus, определитесь пожалуйста с местом, где будете продолжать лечение. 

А нельзя сразу на двух сайтах?

Простите не знал

Изменено пользователем Doctor Antivirus
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Сергей Владивостокский
      От Сергей Владивостокский
      Не могу удалить - mem:trojan win32 sepeh gen
      Антивирус его удаляет только с перезагрузкой, но каждый раз он появляется вновь 
    • Sweethome-2005
      От Sweethome-2005
      Поймал шифровальщик. Вероятно влез через открытый проброс порта RDP на роутере.
      шифрованные файлы.rar Addition.rar FRST.rar
    • valeriithehuman
      От valeriithehuman
      Скачивал контент, а вместо контента получил троян и много-много вирусов (с ними справился стандартный антивирус виндовс (надеюсь))
      Скачал файл, начал установку программы, антивирус сразу сбросил выполнение всех программ и начал очистку. После отчистки остался только этот троян.
      Все файлы, которые я скачал, были удалены антивирусом и мной в ручную
      заранее спасибо за помощь 
      CollectionLog-2024.02.07-19.14.zipShortcut.txtFRST.txtAddition.txt
    • Nucleus
      От Nucleus
      Вчера, после обновления КАВ на Касперский стандарт пришлось удалять антивирус, так как он блокировал открытие страниц интернета, но суть вопроса не в этом.
      Читаю и редактирую электронные книги, формат книг ******.fb2.zip. То есть каждая книга хранится в архиве. До удаления касперского работа с файлами происходила в стандартном режиме, я использую Тотал Командер вместо Проводника, открываю fb2.zip двумя кликами, посмотрел и пытаюсь открыть следующий файл, находящийся в том же каталоге что и предыдущий файл. И вот тут появились различиия при открытии до и после удаления касперского.
      Если раньше при открытии книги ОС меня перемещала в директорию, где находился открытый файл, к примеру я открыл файл по такому адресу - D:\My Office\Documents\Alex&Books\М\Мarkys\301262 Сверхъестественное (СИ).fb2.zip то открытие другой книги через AlReader2 открывало тот же файл, и я переходил в каталог, который нужен.
      Теперь же, при открытии нового файла ОС перемещает не в ту же директорию, где находится файл электронной книги, а открывает во временной директории книги, распакованной из архива - C:\Tmp\_tc\Markys__Sverhestestvennoe_(SI)_LitLife.club_301262_original_9eb69.fb2
      А эта ситуация довольно неприятная, так как заново приходится перемещаться в каталог с библиотекой, и переоткрывать дополнительно несколько лишних каталогов.
      Вот и подошел к сути вопросов, почему AlReader2 поменял принцип открытия файлов после удаления антивируса Касперского.
    • Igor77
      От Igor77
      Доброго дня!
      Пойман шифровальщик, опознанный антивирусом от мелкософта как win32/sorikrypt. Предыстория появления: на компе для удаленной работы включен rdp, пользователи, как выяснилось, могли запускать браузер в rdp сеансе, соответственно скачивать и открывать файлы. В диспетчере задач запущено несколько процессов от левого пользователя (ранее не создавался) с правами администратора. Процессы прибил, пользователь был отключен. Зашифрованные файлы имеют расширение .CoV и тип CRYPTED! Ни один из доступных инструментов для расшифровки не помог.  Вредоносные файлы, какие нашел - в архиве virus.zip. Лог и FRST, образцы зашифрованных файлов и требование выкупа в архиве files.zip
      files.zip virus.zip
×
×
  • Создать...