Перейти к содержанию

Помощь нуждающимся


Skynet

Рекомендуемые сообщения

Здравствуйте! Я у вас впервые! Недавно установила касперского7 думала что мне ничего не грозит!(прошу принять во внимание,что по порно сайтам я не лажу) НО! Один чат,одноклассники и в контакте вот и весь список мест в которых я сижу! Через сутки комп в ужасном состоянии! сделала полную проверку нашлась куча троянов и червей все удалено,но компьютер продолжает зависать,винт открывается через 3-5 минут хотя диск "с" совсем не виснет! Что это? последствия вирусов или система? что мне делать? Помогите пожалуйта,мне больше не к кому обратиться,в нашем городе нет толковых программистов.

Ссылка на комментарий
Поделиться на другие сайты

А с системой ничего не будет?а то я боюсь немножко)))для меня мой компьютер этодруг,который на данный момент болеет и я должна ему помочь....) :)

Ссылка на комментарий
Поделиться на другие сайты

А у меня окошко стандартных скриптов не закрывается или так и должно быть? А вторая програмка на английском а я в нем ни капли не понимаю....

 

блин а HJT - hijackthis.log нету(((у меня вместо этого лога документ блокнота а он не загружается

 

svchost.exe что это за процесс?он часто выдает ошибки! их целых 6 штук я смотрела в диспетчере задач

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

А у меня окошко стандартных скриптов не закрывается или так и должно быть?

скриншот, пожалуйста.

А вторая програмка на английском а я в нем ни капли не понимаю....

в инструкции же написано что надо нажимать..

(у меня вместо этого лога документ блокнота а он не загружается

почему? какая ошибка?

svchost.exe что это за процесс?

это системный процесс.

их целых 6 штук я смотрела в диспетчере задач

так и должно быть. Вообще конечно обычно их 5, но всё зависит от установленного ПО.

Ссылка на комментарий
Поделиться на другие сайты

нету никакой ошибки!все делаю как написано,лог сохраняется автоматически но как документ блокнота,а сюда не могу загрузить пишет что вам запрещено загружать такой тип файлов!а как сделать скриншот?

 

блин если вы мне поможете,то клянусь,положив руку на пэйнкиллера,век не забуду вашей доброты!

Ссылка на комментарий
Поделиться на другие сайты

К сожалению люди, которые у нас на форуме специализируются на лечении компов временно отсутсвуют (лето, отпуска) поэтому иногда приходится подождать несколько дней

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
SetServiceStart('iMSPCLOj', 4);
QuarantineFile('C:\WINDOWS\system32\txp3.cpl','');
QuarantineFile('C:\WINDOWS\system\cmicnfg.cpl','');
QuarantineFile('linkdel.cmd','');
QuarantineFile('C:\WINDOWS\system32\gptext.dll','');
QuarantineFile('C:\WINDOWS\TEMP\iMSPCLOj.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\rdbss.sys','');
QuarantineFile('C:\WINDOWS\system32\spoolsv.exe','');
DeleteFile('C:\WINDOWS\TEMP\iMSPCLOj.sys');
DeleteFile('C:\System Volume Information\_restore{E25C3181-62F3-4AF9-845A-69659F999832}\RP20\A0030958.msi');
DeleteService('iMSPCLOj');
BC_ImportALL;
ExecuteRepair(6);
ExecuteRepair(8);
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

 

Повторите логи.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Снова сделайте логи

Это нужно для контроля - все ли пакости изволили исчезнуть

 

Иногда после уничтожения основных вирусов/троянов оказывается что существовали не столь явные пакости

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vasili_rb
      От vasili_rb
      Добрый день.
      Очень нужна помощь. Хватанул какого то трояна скорее всего.
      Не запускаются виртуальные машины в Hyper-V, перестали работать обновления 
      SRVMAIN_2025-02-12_11-59-20_v4.99.8v x64.7z
       
      HyperV восcтановил путем удаления роли и установкой по новому.
    • TVagapov
      От TVagapov
      14 августа вечером на компанию совершена атака шифровальщиком. Заражён контроллер домена, антивирус с обновлёнными базами не среагировал. Часть компьютерв в сети оказались заражены. На заражённых машинах антивирус присутствовал, но при нажатии на иконку в спулере, пункты меню отвечающие за проверку были серыми (недоступными).  На двух машинах при авторизации сработал антивирус, определил HEUR:Trojan-Ransom.Win32.Convagent.gen Объект: \\***.RU\\net;logon\ds.exe
       
      Прикладываю логи сканера, требования, образцы зашифрованых и оригинальных файлов.
       
      Требуется помощь в дешифровке файлов и определении стратегии восстановления и защиты от данного вируса.
      Logs_Files.7z
    • mao7
      От mao7
      Здравствуйте, поймал вирус SEPEH.GEN, пробовал удалить его с помощью KVRT, но при запуске лечения просто перезагружается компьютер но детект остается (даже при очистке логов детектов).
      Также пробовал KRD, но там детектов вообще не было.
      CollectionLog-2025.02.16-19.47.zip
    • nDaDe
      От nDaDe
      Добрый день.
       
      При запуске возникает нагрузка на процессор 100%, при запуске taskmgr она пропадает, закрываешь и все заново.
      В системе установлен Касперский, но он не может найти вирус полностью.
      Утилитами проверял в безопасном режиме, они находили WmiPrvSF.exe, он удалялся и через непродолжительное время все повторялось.
      Логи собирал 19-01-25, уехал в командировку не успел создать тему. Компьютер с того времени еще не включался.
      Был бы признателен в помощи.
      CollectionLog-2025.01.19-20.37.zip FRST.txt
    • Hendehog
      От Hendehog
      Здравствуйте.
      Вирус замаскированный под файл от госорганов.
      Просканировал KVRT, DR.Web, и сняты логи автологгером.
      Прошу подсказки - что именно делается вирус, куда внедряется, как ворует деньги с банковских счетов?
      Ну и понять, чист сейчас ПК или нет.
      CollectionLog-2025.02.07-10.57.zip KVRT2020_Data.zip
×
×
  • Создать...