Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

 

 


Никакой папки или архива с префиксом ZOO не появилось.
Карантина нет - так что Zoo никуда отправлять не надо. Выполняйте остальное

 

 


Удалите остатки MBAM с помощью MBAM Cleaner. отпишитесь, что с проблемой.
  • Спасибо (+1) 1
Опубликовано (изменено)

 

Никакой папки или архива с префиксом ZOO не появилось.

Карантина нет - так что Zoo никуда отправлять не надо. Выполняйте остальное

 

 

Удалите остатки MBAM с помощью MBAM Cleaner. отпишитесь, что с проблемой.

 

Выполнила последний пунктик.

 

А вот, что изменилось и не изменилось:

 

1. Обновила Касперского (уже не было обрывания обновления на 20%, нормально обновился), а он пишет, что безопасность компьютера под угрозой, базы устарели. Эта проблема никуда не делась...Что мне делать?  (После проверки uvs через несколько часов Касперский сам запустил проверку руткитов, после чего базы были обновлены.... Не понимаю, что произошло, но теперь Касперский работает, и базы актуальны!!!)

 

2. Так и не появилась возможность поиска по пк и "Восстановление системы" (белое окошко)... А еще нет Paint и игр (набор от windows). Это не восстанавливается?

 

3. И как проверить, удалился ли троян с компьютера?

 

4. Опять uvs проверила - выдало те же подозрительные файлы. Отчет сохранила. ПРИСЛАТЬ ЕГО ВАМ? Там опять какие-то "подозрительные файлы" найдены(((

 

5. Что делать с программами на диске С: AdwCleaner, FRST, KVRT_Data? и с большим количеством таких файлов в папке Program files (ComboOffer_1037.html, lang-1058.dll)? Или они там и должны быть?

Изменено пользователем Asda-777
Опубликовано

2) Опишите проблему подробней.

 

3) Касперский ведь больше не ругается? И что плохое по логам было видно мы удалили.

 

4) Сделайте на всякий случай свежий лог автозапуска, но вообще это нормально. Подозрительные не значит вирусные.

 

5)

 


С: AdwCleaner, FRST, KVRT_Data
Можно просто удалить.

PS. я так понимаю скрипт FRST в первом посте писали по вашим логам на каком-то другом сайте? Можно узнать, где ещё пытались лечиться? И там вам много легальных файлов хотели удалить, хорошо что не стали его выполнять.

  • Спасибо (+1) 1
Опубликовано (изменено)

1. Нет, Касперский стал отлично работать, спасибо большое!!!

 

2. Пыталась лечится на сайте virusinfo.info

 

3. Свежий отчет uvs (если я правильно Вас поняла насчет лога автозапуска) прикрепляю.

 

4. С тех пор, как вирус поселился у меня на пк, исчезло много чего из Пуска. Paint? например, раньше был в Стандартных, игры (косынка и т.д.). А еще через Пуск поиск программ и файлов невозможен (когда нажимаю на Поиск, то выпадает стандартное окошко с анимированной собачкой без кнопок. А над нею раньше были кнопки под надписью "Что вы хотите найти" - и перечисление: "изображ.или музыку", "файлы и папки" и т.д. 

А еще не появилась возможность произвести "Восстановление системы"/установить точку восстановления (при нажатии выпадает белое окошко)... Раньше можно было через Пуск восстановить, а теперь приходится через Паель управления заходить на Восстановление системы. Но, опять-таки, оно не работает.

 

Та же ситуация с Учетными записями пользователей... Белое окно.

 

А в Панели управления папка Администрирование пуста абсолютно.

Подскажите, пожалуйста, как это можно исправить?

ALENKA_2017-04-09_02-53-30.7z

Изменено пользователем Asda-777
Опубликовано (изменено)

1)

 


2. Пыталась лечится на сайте virusinfo.info

Ссылку на тему можно?

 

2)

 


исчезло много чего из Пуска. Paint? например, раньше был в Стандартных, игры (косынка и т.д.).

Это просто ярлыки, скопируйте их с другой аналогичной системы.

 

3)

 


и с большим количеством таких файлов в папке Program files (ComboOffer_1037.html, lang-1058.dll)? Или они там и должны быть?

Похоже какой-то кривой инсталятор их там создал, вместо того чтобы поместить их в отдельную папку, видно сразу в корень программ файл кинул.

 

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

4) Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ClearQuarantineEx(true);
 QuarantineFile('C:\Program Files\ComboOffer_1025.html', '');
 QuarantineFile('C:\Program Files\ComboOffer_1049.html', '');
 QuarantineFile('C:\Program Files\inetc.dll', '');
 QuarantineFile('C:\Program Files\gcapi_dll.dll', '');
 QuarantineFile('C:\Program Files\gtapi_signed.dll', '');
 QuarantineFile('C:\Program Files\lang-1058.dll', '');
 QuarantineFile('C:\Program Files\lang-1049.dll', '');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 ExecuteRepair(6);
 ExecuteRepair(8);
RebootWindows(false);
end.

после выполнения скрипта компьютер перезагрузится.

Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.
 

5)

  • Вставьте диск, с которого устанавливали Windows (либо другой но с той же локализацией и тем же сервис паком (SP) что установлен у вас.
  • У вас windows XP откройте меню Пуск (Start) -> Выполнить (Run)
  • Введите sfc /scannow и нажмите Энтер.
  • Система восстановит недостающие или изменённые системные файлы, для этого может потребоваться перезагрузка.
  • После того как закончится проверка в командной строке введите команду:
    findstr /c:"[SR]" %windir%\Logs\CBS\CBS.log>%SYSTEMDRIVE%\sfcdetails.txt
  • После выполнения вышеописанных операций в корне системного диска (тот диск,на котором установлена операционная система-как правило диск С) найдите файл sfcdetails.txt, прикрепите его к следующему сообщению.
Изменено пользователем regist
  • Спасибо (+1) 1
Опубликовано

 

исчезло много чего из Пуска. Paint? например, раньше был в Стандартных, игры (косынка и т.д.).

Это просто ярлыки, скопируйте их с другой аналогичной системы.

 

Вот ярлыки с русской XP, скачайте архив, скопируйте ярлыки из него в папку

C:\Documents and Settings\All Users\Главное меню\Программы
  • Спасибо (+1) 1
Опубликовано (изменено)

 

Пункты 3,4 - выполнила.

 

5. Выполнила все, как Вы написали. Когда в коммандную строку вставила Вашу команду, то после нажатия на Enter, выпала надпись: "Не удается открыть С: WINDOWS\Logs\CBS\CBS.log"

Изменено пользователем Asda-777
Опубликовано

Не обратили внимание, во время проверки повреждённые файлы были найдены?

Попробуйте этим проверить https://safezone.cc:443/threads/proverka-celostnosti-sistemnyx-fajlov-utilitoj-sfc.22638/

и прикрепить отчёт. Потом отпишитесь улучшения есть?

  • Спасибо (+1) 1
Опубликовано (изменено)

Не обратили внимание, во время проверки повреждённые файлы были найдены?

Попробуйте этим проверить https://safezone.cc:443/threads/proverka-celostnosti-sistemnyx-fajlov-utilitoj-sfc.22638/

и прикрепить отчёт. Потом отпишитесь улучшения есть?

 

После проверки открылась папка с этим файлом. И в черном окошке найден wevtutil (скриншот прикрепляю).

 

А еще подключила winphone Nokia Lumia 710 через usb-кабель к пк, а он не отображается в "Мой компьютер", хотела проверить на вирусы, а Касперский не видит его как внешнее устройство.

 

Зато в "Моем компьютере" появилась какая-то странная папка, которая "недоступна". Скрин тоже прикрепляю.

sfcdoc.log

post-44832-0-38580500-1491943736_thumb.jpg

post-44832-0-07170600-1491944251_thumb.jpg

Изменено пользователем Asda-777
Опубликовано

Зато в "Моем компьютере" появилась какая-то странная папка, которая "недоступна". Скрин тоже прикрепляю.

Выполните скрипт AVZ

begin  
 RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
end.

 

 

А еще подключила winphone Nokia Lumia 710 через usb-кабель к пк, а он не отображается в "Мой компьютер", хотела проверить на вирусы, а Касперский не видит его как внешнее устройство.

 

По сути это уже всё системные проблемы и к вирусам отношения не имеют, так что разбираться с ними надо в соседнем разделе Компьютерная помощь.

  • Спасибо (+1) 1
Опубликовано

Спасибо Вам большое! Выполнила скрипт. Архив "карантин" в папке AVZ не появился. Это значит, что вирусов больше нет на компьютере?)))

Опубликовано

 

 


Архив "карантин" в папке AVZ не появился.
не появился потому что в карантин ничего не брали. Только поправили настройку отображения папок.

 

 


Это значит, что вирусов больше нет на компьютере?)))
Да, вирусов нет.
  • Спасибо (+1) 1
  • Согласен 1
Опубликовано (изменено)

 

Архив "карантин" в папке AVZ не появился.

не появился потому что в карантин ничего не брали. Только поправили настройку отображения папок.

 

 

Это значит, что вирусов больше нет на компьютере?)))

Да, вирусов нет.

 

Спасибо Вам ОГРОМНОЕ!!!!!!!!!!!!!! Всего Вам самого-самого хорошего в жизни!!!! И поменьше проблем (вроде меня. Шутка!) Сейчас комп еле включила, постоянно перезагружается, только начинает windows загружаться. Но это уже в другой раздел. Давно эта проблема уже появлялась. А теперь вот опять... Зато теперь вирусов НЕТ!!! Я так благодарна Вам))))

Изменено пользователем Asda-777

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Николай212322122
      Автор Николай212322122
      Переустановили винду в сервизном центре. По приходу домой обнаружил вирус realtek hd audio, который включается по автозагрузке и не дает скачать антивирусы. Dr web cureit получилось перекинуть через месенжер и сделать проверку, он нашел большое количество угроз. Но не все смог вылечить, я скачал Kaspersky virus removal tool и он тоже нашел вирусы. Я запускал несколько раз эти утелиты и вроде бы угроз больше не обнаруживается. Но в автозагрузках я опять вижу realtek hd audio выключенным с автозагрузок , хотя после первого сканирование он был вообще удален.
       
      Сейчас Dr web cureit и Kaspersky virus removal tool ничего не находит и realtek hd audio выключен с автозагрузок и я могу вписывать антивирус в бразуер и он сразу не закрывается, так же могу зайти ProgramData. Но все равно realtek hd audio весит в автозагрузках и когда первый раз запускал Dr web cureit он написал что не все вылечил, так что есть подозрение что вирус еще на компьютере остался.
       
      Подскажите пж, что делать?
       
      Прикрепить логи от Dr web cureit не получаеться так как они больше 5 мб. Где получить логи от Kaspersky virus removal tool я не нашел. Подскажите как отправить логи
    • AndreyGrom89
      Автор AndreyGrom89
      Доброго времени суток. Недавно обнаружил повышенную нагрузку на ГП. В диспетчере задач было обнаружено два процесса microsoft network realtime inspection service, один из которых и грузил карту. Поиском в инете нашел инфу о возможном майнере. Выполнил рекомендации из поста, не на данном форуме, рекомендации помогли, но увы не надолго, после некоторого времени проблема появилась вновь. Сегодня наткнулся на этот форум с похожей темой. Проверял комп Defender`ом, он проблему не находил. Обнаружил данный "файл" в исключениях, удалил оттуда. По рекомендации с соседней темы скачал FRST, сделал проверку, результаты прикрепил. Какие дальнейшие действия можно применить??
      Addition.txt FRST.txt
    • Fasolka
      Автор Fasolka
      Обьект: app.dll             Путь: C:\Users\lucif\AppData\Local\Temp\310HkrIkW1H0uUQZkVZi2Qlb5qF\resources\app.asar.unpacked\dist\electron\assets\app.dll
    • Владхелп
      Автор Владхелп
      Здравствуйте,
      Недавно переносил файлы с флешки друга, после этого начал подвисать и греться ноутбук, защитник ничего не видит
      CollectionLog-2025.12.22-22.00.zip
    • shougo04
      Автор shougo04
      Всем привет. Первый раз пишу сюда, отчаялся сильно. Уже качал Malwarebytes который на компе выявил 1 троян, несколько значений реестра от программы DriverIdentifier и что-то ещё, что я забыл. После того как я всё это удалил, вручную почистил реестр от подозрительных, старых, лишних значений, всё равно тыкаю Диспетчер задач - нагрузка ЦП (не видюхи) 40%+ и при открытии диспетчера падает соответственно до 1-3%. Так же использовал программу M1nerSearch, которая так же удалила 4 файла и 1 значение реестра по-моему, лог сохранился, если что прикреплю. 
       
      Я зашёл в Speccy и там обнаружил вкладку "планировщик задач" где увидел очень подозрительные процессы.  В планировщике задач обнаружил Client Helper(который MinerSearch как вирус определял), и Edgeupdate которые как я выяснил могут являться знаками наличия вируса. Вирусы получал крайне редко, и то очень давно, поэтому несильно шарю в них, извините.
      Я сейчас скачаю программу Revo uninstaller и попробую с помощью неё ещё что-нибудь сделать. Так же отмечу что вытаскивал кабель инета, устанавливал CCleaner, чистил комп, чистил реестр с помощью неё, потом обратно инет подключал. Так же исправлял ошибки реестра программой Wise Registry Cleaner.
       
      На всякий случай прикрепил 2 лога от MinerSearch, 1-й в котором указаны кол-во запусков 1 это тот лог, который при первом запуске мне и показал 5 проблем. 
      2 лог это лог уже второй проверки после всех вышеописанных манипуляций с ПК, он не обнаружил проблем, но как видите они остались, так что хз.
       
       
      Скрин подозрительной активности в Планировщике.
       
       
      MinerSearch_12_17_2025_7-15-07_PM.log MinerSearch_12_17_2025_8-23-48_PM.log
×
×
  • Создать...