Перейти к содержанию

Последствия вируса photo.exe [LOG+]


Рекомендуемые сообщения

Ребят я поймал виру photo.exe.

Кое как с ним справился.

переустановил винду.

Установил антивирусник и при сканированнии он нашел вирус и удалил его,а теперь

мне при заходе на диск D пишит:Windows не удалось найти System.exe.Проверьте что имя было введено правильно и повторите попытку.....и.т.д

Дальше там мол поищите в поиске и все такое.

Как быть?Помогите пожалуйста

Изменено пользователем balabol28
Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум, для начало сделайте логи как говорится вот ТУТ, а потом уже будем делать выводы.

З.Ы.: Как часто вы обновляете антивирус? System.exe помоему давно уже должен детектится.

Изменено пользователем Mr.Web
Ссылка на комментарий
Поделиться на другие сайты

у меня антивипус обновляется автамотически.

C помощью AVZ не смог удалить сею штуку,ни один антивирус эту гадость не видит.

Я сам в шоке что это такое и как с этим боротся.

Поверьте я очень много вариантов испробовал.

Я вот думаю можит какой скрипт надо написать?

Попросить людей что бы написали,сам я такое делать не умею.

Ребят вот все что было в папке лог у меня я загрузил.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем balabol28
Ссылка на комментарий
Поделиться на другие сайты

Сделайте логи как посоветовал Mr.Web. И вам помогут быстро и качественно, поверьте.

 

Почитайте правила внимательнее, логов должно быть 3.

 

Надо оставить так :

 

virusinfo_syscheck.zip ( 45.44 кБ )

virusinfo_syscure.zip ( 46.61 кБ )

 

Плюс еще лог HiJackThis. Прочтите правила еще раз и повнимательнее. :)

Изменено пользователем ROMIK
Ссылка на комментарий
Поделиться на другие сайты

Это остаточные скорее явления

 

Выполните скрипт в AVZ

 begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\autorun.inf','');
DeleteFile('D:\autorun.inf');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. В письме укажите пароль на архив virus. Полученный ответ сообщите здесь.

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

Это остаточные скорее явления

 

Выполните скрипт в AVZ

 begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\autorun.inf','');
DeleteFile('D:\autorun.inf');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. В письме укажите пароль на архив virus. Полученный ответ сообщите здесь.

 

Сделайте новые логи

 

 

 

 

Дружище дай бог тебе здоровья и процвитания!!!!!

Все помогло,только вот одна пробелма.

У меня нет такого quarantine.zip что бы отправить есть просто папка без зип.

И еще один момент у меня комп флешки видить перестал это что такое?

Ссылка на комментарий
Поделиться на другие сайты

А значок возле часов в трее от подключенной флэшки есть?

Через Мой компьютер флэшка видна?

Тогда это нормально. Ведь в скрипте был отключен запуск со сменных носителей, логических и сетевых дисков

 

Если quarantine.zip нет, то и отправлять ничего не надо.

Ссылка на комментарий
Поделиться на другие сайты

в том то и дело что не возле часов ни через мой копьютер ее ни видно.

Вставляеш флеху и ни чего не происходит.

Ссылка на комментарий
Поделиться на другие сайты

Вернем все назад

 

Выполнить скрипт

begin
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 145);
ExecuteRepair(6);
RebootWindows(true);
end.

Компьютер перезагрузится

 

Что с проблемой?

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

ооххооххооххСсттрраашшнныыйй ты мне скрипт дал.

После него при перезапуске у меня комп написал что фыул system.32 и что там еще поврежден или отсутствует

и винда не запускалась.Благо есть функция запустить последнюю работоспособную версию

Ссылка на комментарий
Поделиться на другие сайты

ооххооххооххСсттрраашшнныыйй ты мне скрипт дал.

После него при перезапуске у меня комп написал что файл system.32 и что там еще поврежден или отсутствует

и винда не запускалась.Благо есть функция запустить последнюю работоспособную версию

Здраствуйте, не пугайтесь возможно это были последствия после работы вирусов, скорей всего отладчики системы были повреждены, сделайте пожалуйста повторные логи, сдайте их на обработку, и вашему ПК помогут излечиться полностью.

Ссылка на комментарий
Поделиться на другие сайты

хм

Скачайте DDS или с зеркала и сохраните на рабочий стол, отключите антивирус и запустите dds.scr, когда сканирование закончится, запакуйте файлы из файлов DDS.txt и Attach.txt и вложите в сообщение

 

Скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его.

 

После него при перезапуске у меня комп написал что фыул system.32 и что там еще поврежден или отсутствует

Какую роль выполняет компьютер? (домашний, рабочий, сервер....)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • fertune
      От fertune
      Когда открываешь диспетчер задач то сначала ЦП грузит на 100% а потом на 10% я посмотрел через dr.web cureit и увидел то что это майнер dialer.exe, смотрел в интернете как пофиксить но никакие способы не помогли(может быть я что то делал неправильно)
      можете помочь с проблемой? Еще я пробовал его фиксить удаляя его но он опять появлялся и грузил ЦП на все 100%.
       
    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
    • VanyeJ
      От VanyeJ
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует.

      Событие: Остановлен переход на сайт
      Пользователь: WIN-O4R3Q0UCBR5\User
      Тип пользователя: Инициатор
      Имя приложения: powershell.exe
      Путь к приложению: C:\Windows\System32\WindowsPowerShell\v1.0
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: 
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: 1731762779-9803.jpeg
      Путь к объекту: 
      Причина: Облачная защита

      Активировал Windows через cmd после этого появилось (powershell iex (irm 'activated.run/key')) команда после которой вирус появился.
      CollectionLog-2025.02.08-15.48.zip
×
×
  • Создать...