Перейти к содержанию

Последствия вируса photo.exe [LOG+]


Рекомендуемые сообщения

Ребят я поймал виру photo.exe.

Кое как с ним справился.

переустановил винду.

Установил антивирусник и при сканированнии он нашел вирус и удалил его,а теперь

мне при заходе на диск D пишит:Windows не удалось найти System.exe.Проверьте что имя было введено правильно и повторите попытку.....и.т.д

Дальше там мол поищите в поиске и все такое.

Как быть?Помогите пожалуйста

Изменено пользователем balabol28
Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум, для начало сделайте логи как говорится вот ТУТ, а потом уже будем делать выводы.

З.Ы.: Как часто вы обновляете антивирус? System.exe помоему давно уже должен детектится.

Изменено пользователем Mr.Web
Ссылка на комментарий
Поделиться на другие сайты

у меня антивипус обновляется автамотически.

C помощью AVZ не смог удалить сею штуку,ни один антивирус эту гадость не видит.

Я сам в шоке что это такое и как с этим боротся.

Поверьте я очень много вариантов испробовал.

Я вот думаю можит какой скрипт надо написать?

Попросить людей что бы написали,сам я такое делать не умею.

Ребят вот все что было в папке лог у меня я загрузил.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем balabol28
Ссылка на комментарий
Поделиться на другие сайты

Сделайте логи как посоветовал Mr.Web. И вам помогут быстро и качественно, поверьте.

 

Почитайте правила внимательнее, логов должно быть 3.

 

Надо оставить так :

 

virusinfo_syscheck.zip ( 45.44 кБ )

virusinfo_syscure.zip ( 46.61 кБ )

 

Плюс еще лог HiJackThis. Прочтите правила еще раз и повнимательнее. :)

Изменено пользователем ROMIK
Ссылка на комментарий
Поделиться на другие сайты

Это остаточные скорее явления

 

Выполните скрипт в AVZ

 begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\autorun.inf','');
DeleteFile('D:\autorun.inf');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. В письме укажите пароль на архив virus. Полученный ответ сообщите здесь.

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

Это остаточные скорее явления

 

Выполните скрипт в AVZ

 begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\autorun.inf','');
DeleteFile('D:\autorun.inf');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. В письме укажите пароль на архив virus. Полученный ответ сообщите здесь.

 

Сделайте новые логи

 

 

 

 

Дружище дай бог тебе здоровья и процвитания!!!!!

Все помогло,только вот одна пробелма.

У меня нет такого quarantine.zip что бы отправить есть просто папка без зип.

И еще один момент у меня комп флешки видить перестал это что такое?

Ссылка на комментарий
Поделиться на другие сайты

А значок возле часов в трее от подключенной флэшки есть?

Через Мой компьютер флэшка видна?

Тогда это нормально. Ведь в скрипте был отключен запуск со сменных носителей, логических и сетевых дисков

 

Если quarantine.zip нет, то и отправлять ничего не надо.

Ссылка на комментарий
Поделиться на другие сайты

в том то и дело что не возле часов ни через мой копьютер ее ни видно.

Вставляеш флеху и ни чего не происходит.

Ссылка на комментарий
Поделиться на другие сайты

Вернем все назад

 

Выполнить скрипт

begin
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 145);
ExecuteRepair(6);
RebootWindows(true);
end.

Компьютер перезагрузится

 

Что с проблемой?

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

ооххооххооххСсттрраашшнныыйй ты мне скрипт дал.

После него при перезапуске у меня комп написал что фыул system.32 и что там еще поврежден или отсутствует

и винда не запускалась.Благо есть функция запустить последнюю работоспособную версию

Ссылка на комментарий
Поделиться на другие сайты

ооххооххооххСсттрраашшнныыйй ты мне скрипт дал.

После него при перезапуске у меня комп написал что файл system.32 и что там еще поврежден или отсутствует

и винда не запускалась.Благо есть функция запустить последнюю работоспособную версию

Здраствуйте, не пугайтесь возможно это были последствия после работы вирусов, скорей всего отладчики системы были повреждены, сделайте пожалуйста повторные логи, сдайте их на обработку, и вашему ПК помогут излечиться полностью.

Ссылка на комментарий
Поделиться на другие сайты

хм

Скачайте DDS или с зеркала и сохраните на рабочий стол, отключите антивирус и запустите dds.scr, когда сканирование закончится, запакуйте файлы из файлов DDS.txt и Attach.txt и вложите в сообщение

 

Скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его.

 

После него при перезапуске у меня комп написал что фыул system.32 и что там еще поврежден или отсутствует

Какую роль выполняет компьютер? (домашний, рабочий, сервер....)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ArCtic
      От ArCtic
      Здравствуйте! Помогите, пожалуйста, избавиться от  последствий вируса, который не давал запустить любую утилиту антивируса. Сам вирус уже удален, но папки от него остались. Открыть и удалить их не выходит.

      CollectionLog-2024.08.25-09.23.zip
    • Anix
      От Anix
      Отключил винт и подцепил его к виртуалке,
      нашёл лог работы заразы.
      Может поможет в создании лекарства
      temp.rar
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
×
×
  • Создать...