Перейти к содержанию

Помощь нуждающимся


Рекомендуемые сообщения

Здравствуйте! Я у вас впервые! Недавно установила касперского7 думала что мне ничего не грозит!(прошу принять во внимание,что по порно сайтам я не лажу) НО! Один чат,одноклассники и в контакте вот и весь список мест в которых я сижу! Через сутки комп в ужасном состоянии! сделала полную проверку нашлась куча троянов и червей все удалено,но компьютер продолжает зависать,винт открывается через 3-5 минут хотя диск "с" совсем не виснет! Что это? последствия вирусов или система? что мне делать? Помогите пожалуйта,мне больше не к кому обратиться,в нашем городе нет толковых программистов.

Ссылка на комментарий
Поделиться на другие сайты

А с системой ничего не будет?а то я боюсь немножко)))для меня мой компьютер этодруг,который на данный момент болеет и я должна ему помочь....) :)

Ссылка на комментарий
Поделиться на другие сайты

А у меня окошко стандартных скриптов не закрывается или так и должно быть? А вторая програмка на английском а я в нем ни капли не понимаю....

 

блин а HJT - hijackthis.log нету(((у меня вместо этого лога документ блокнота а он не загружается

 

svchost.exe что это за процесс?он часто выдает ошибки! их целых 6 штук я смотрела в диспетчере задач

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

А у меня окошко стандартных скриптов не закрывается или так и должно быть?

скриншот, пожалуйста.

А вторая програмка на английском а я в нем ни капли не понимаю....

в инструкции же написано что надо нажимать..

(у меня вместо этого лога документ блокнота а он не загружается

почему? какая ошибка?

svchost.exe что это за процесс?

это системный процесс.

их целых 6 штук я смотрела в диспетчере задач

так и должно быть. Вообще конечно обычно их 5, но всё зависит от установленного ПО.

Ссылка на комментарий
Поделиться на другие сайты

нету никакой ошибки!все делаю как написано,лог сохраняется автоматически но как документ блокнота,а сюда не могу загрузить пишет что вам запрещено загружать такой тип файлов!а как сделать скриншот?

 

блин если вы мне поможете,то клянусь,положив руку на пэйнкиллера,век не забуду вашей доброты!

Ссылка на комментарий
Поделиться на другие сайты

К сожалению люди, которые у нас на форуме специализируются на лечении компов временно отсутсвуют (лето, отпуска) поэтому иногда приходится подождать несколько дней

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
SetServiceStart('iMSPCLOj', 4);
QuarantineFile('C:\WINDOWS\system32\txp3.cpl','');
QuarantineFile('C:\WINDOWS\system\cmicnfg.cpl','');
QuarantineFile('linkdel.cmd','');
QuarantineFile('C:\WINDOWS\system32\gptext.dll','');
QuarantineFile('C:\WINDOWS\TEMP\iMSPCLOj.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\rdbss.sys','');
QuarantineFile('C:\WINDOWS\system32\spoolsv.exe','');
DeleteFile('C:\WINDOWS\TEMP\iMSPCLOj.sys');
DeleteFile('C:\System Volume Information\_restore{E25C3181-62F3-4AF9-845A-69659F999832}\RP20\A0030958.msi');
DeleteService('iMSPCLOj');
BC_ImportALL;
ExecuteRepair(6);
ExecuteRepair(8);
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

 

Повторите логи.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Снова сделайте логи

Это нужно для контроля - все ли пакости изволили исчезнуть

 

Иногда после уничтожения основных вирусов/троянов оказывается что существовали не столь явные пакости

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vasili_rb
      Автор vasili_rb
      Добрый день.
      Очень нужна помощь. Хватанул какого то трояна скорее всего.
      Не запускаются виртуальные машины в Hyper-V, перестали работать обновления 
      SRVMAIN_2025-02-12_11-59-20_v4.99.8v x64.7z
       
      HyperV восcтановил путем удаления роли и установкой по новому.
    • naxio11
      Автор naxio11
      Здравствуйте!
      После нескольких месяцев подозрений на вирусы, решился на проверку
      Всё было по классике - dr web curiet нельзя было скачать. Любые попытки скачать и/или найти информацию о нём - Закрывался браузер. Если все-же получалось зайти на сайт, то вдруг оказывалось что сайт не работает ( Удивительно )

      В общем:
      Скачал cureit через телефон
      Запустил проверку без интернета
      Нашёл 22 вируса
      cureit Удалил не всё ( Пришлось переходить по путям, и самостоятельно удалять файлы )
      Перезагрузил пк
      Нашёл ещё 1 вирус, удалил
      Перезагрузил пк
      Подключил Ethernet
      Запустил проверку, нашёл NET.MALWARE.URL
      Почистил расширения, угроза ушла
      Почитал ваш форум, решил запустить FRST
      В логах нашёл пользователя John ( По прошлым темам понял что это майнер )
      В логах есть ещё другие подозрительные моменты

      Итог:
      Пк работает нормально, не греется как раньше
      Хочу для спокойствия удалить остатки фигни с вашей помощью ( Используя FRST )
      Логи прикрепил снизу
      Надеюсь на скорейший ответ


      Addition.txtFRST.txt  Логов с curiet не будет, так как логи с вирусами я не сохранил ( дурак ), а последние логи - Чистые

       
    • AJIEKCAHDP
      Автор AJIEKCAHDP
      Утром (26.02.2025) Зашифровало абсолютно все.  Помогите пож. 
      26022025.rar
    • TVagapov
      Автор TVagapov
      14 августа вечером на компанию совершена атака шифровальщиком. Заражён контроллер домена, антивирус с обновлёнными базами не среагировал. Часть компьютерв в сети оказались заражены. На заражённых машинах антивирус присутствовал, но при нажатии на иконку в спулере, пункты меню отвечающие за проверку были серыми (недоступными).  На двух машинах при авторизации сработал антивирус, определил HEUR:Trojan-Ransom.Win32.Convagent.gen Объект: \\***.RU\\net;logon\ds.exe
       
      Прикладываю логи сканера, требования, образцы зашифрованых и оригинальных файлов.
       
      Требуется помощь в дешифровке файлов и определении стратегии восстановления и защиты от данного вируса.
      Logs_Files.7z
    • mao7
      Автор mao7
      Здравствуйте, поймал вирус SEPEH.GEN, пробовал удалить его с помощью KVRT, но при запуске лечения просто перезагружается компьютер но детект остается (даже при очистке логов детектов).
      Также пробовал KRD, но там детектов вообще не было.
      CollectionLog-2025.02.16-19.47.zip
×
×
  • Создать...