Перейти к содержанию

Последствия вируса photo.exe [LOG+]


Рекомендуемые сообщения

Ребят я поймал виру photo.exe.

Кое как с ним справился.

переустановил винду.

Установил антивирусник и при сканированнии он нашел вирус и удалил его,а теперь

мне при заходе на диск D пишит:Windows не удалось найти System.exe.Проверьте что имя было введено правильно и повторите попытку.....и.т.д

Дальше там мол поищите в поиске и все такое.

Как быть?Помогите пожалуйста

Изменено пользователем balabol28
Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум, для начало сделайте логи как говорится вот ТУТ, а потом уже будем делать выводы.

З.Ы.: Как часто вы обновляете антивирус? System.exe помоему давно уже должен детектится.

Изменено пользователем Mr.Web
Ссылка на комментарий
Поделиться на другие сайты

у меня антивипус обновляется автамотически.

C помощью AVZ не смог удалить сею штуку,ни один антивирус эту гадость не видит.

Я сам в шоке что это такое и как с этим боротся.

Поверьте я очень много вариантов испробовал.

Я вот думаю можит какой скрипт надо написать?

Попросить людей что бы написали,сам я такое делать не умею.

Ребят вот все что было в папке лог у меня я загрузил.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем balabol28
Ссылка на комментарий
Поделиться на другие сайты

Сделайте логи как посоветовал Mr.Web. И вам помогут быстро и качественно, поверьте.

 

Почитайте правила внимательнее, логов должно быть 3.

 

Надо оставить так :

 

virusinfo_syscheck.zip ( 45.44 кБ )

virusinfo_syscure.zip ( 46.61 кБ )

 

Плюс еще лог HiJackThis. Прочтите правила еще раз и повнимательнее. :)

Изменено пользователем ROMIK
Ссылка на комментарий
Поделиться на другие сайты

Это остаточные скорее явления

 

Выполните скрипт в AVZ

 begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\autorun.inf','');
DeleteFile('D:\autorun.inf');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. В письме укажите пароль на архив virus. Полученный ответ сообщите здесь.

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

Это остаточные скорее явления

 

Выполните скрипт в AVZ

 begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\autorun.inf','');
DeleteFile('D:\autorun.inf');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. В письме укажите пароль на архив virus. Полученный ответ сообщите здесь.

 

Сделайте новые логи

 

 

 

 

Дружище дай бог тебе здоровья и процвитания!!!!!

Все помогло,только вот одна пробелма.

У меня нет такого quarantine.zip что бы отправить есть просто папка без зип.

И еще один момент у меня комп флешки видить перестал это что такое?

Ссылка на комментарий
Поделиться на другие сайты

А значок возле часов в трее от подключенной флэшки есть?

Через Мой компьютер флэшка видна?

Тогда это нормально. Ведь в скрипте был отключен запуск со сменных носителей, логических и сетевых дисков

 

Если quarantine.zip нет, то и отправлять ничего не надо.

Ссылка на комментарий
Поделиться на другие сайты

Вернем все назад

 

Выполнить скрипт

begin
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 145);
ExecuteRepair(6);
RebootWindows(true);
end.

Компьютер перезагрузится

 

Что с проблемой?

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

ооххооххооххСсттрраашшнныыйй ты мне скрипт дал.

После него при перезапуске у меня комп написал что фыул system.32 и что там еще поврежден или отсутствует

и винда не запускалась.Благо есть функция запустить последнюю работоспособную версию

Ссылка на комментарий
Поделиться на другие сайты

ооххооххооххСсттрраашшнныыйй ты мне скрипт дал.

После него при перезапуске у меня комп написал что файл system.32 и что там еще поврежден или отсутствует

и винда не запускалась.Благо есть функция запустить последнюю работоспособную версию

Здраствуйте, не пугайтесь возможно это были последствия после работы вирусов, скорей всего отладчики системы были повреждены, сделайте пожалуйста повторные логи, сдайте их на обработку, и вашему ПК помогут излечиться полностью.

Ссылка на комментарий
Поделиться на другие сайты

хм

Скачайте DDS или с зеркала и сохраните на рабочий стол, отключите антивирус и запустите dds.scr, когда сканирование закончится, запакуйте файлы из файлов DDS.txt и Attach.txt и вложите в сообщение

 

Скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его.

 

После него при перезапуске у меня комп написал что фыул system.32 и что там еще поврежден или отсутствует

Какую роль выполняет компьютер? (домашний, рабочий, сервер....)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Nickopol
      Автор Nickopol
      HEUR:Trojan.Win64.Miner.gen (так определил касперский). Как избавиться без переустановки винды? Создаёт папку в ProgramData типа paperprotector-1c42cf80-e801-4c6e-8375-3b7be1b4649c. paperprotector.exe - запускаемый файл 
    • nooky910
      Автор nooky910
      Добрый день. Заметил, что при играх резкая просадка фпс началась. Лечил 2 таблетками, но безуспешно. Бесконечно создается сам. Так же был замечен xmring miner, но таблетка его вроде пыталась удалить. 


       
      CollectionLog-2025.05.24-17.36.zip
    • AlexYarm
      Автор AlexYarm
      Зашифровались файлы. Расширение файлов hardbit4. Прилагаю необходимые архивы. Прошу помочь с расшифровкой.
      Hardbit4Virus.zip
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
×
×
  • Создать...