Показать полную графическую версию : [решено] Удалить вирус (банер)
версия AVZ 4.32 не актуальна, скачайте AVZ 4.35 обновите базу повторите логи.
После окна приветствия появляется банер-попрошайка во весь экран, а перед этим предлагается выбрать систему в которую нужно войти, после удаления первой строки (ну чтобы без выбора входить сразу в винду) комп стал загружаться без банера, но стал жутко тормозить и просить какой то auto/install.dat после того как нажимаю ок он виснет совсем.
вы ставили или знаете что это за батник??
C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\setup.bat
HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis (http://virusnet.info/forum/showthread.php?t=9)
R3 - Default URLSearchHook is missing
обновить систему до SP3 и скачать и установить explorer 8 даже если и не пользуетесь
p.s. тот батник единственное подозрительное что вижу
если не знаете что это то выполнить в AVZ след скрипт
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\setup.bat','');
DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\setup.bat');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму (http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.
если удалили батник сделали обновления а ваши проблемы продолжаются то
Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe
Подробнее в "ComboFix. Руководство по применению." (http://virusnet.info/forum/showthread.php?t=2773)
но только в случае если проблемы остались!!
ваш скрипт ничем не помог, все так же и осталось, поосле загрузки ОС происходит то же самое он все равно виснет по истечению одной двух минут
комп не виснет только в безопастном режиме.
вот новые логи после выполнения всех ваших рекомендаций
iskander-k
07-09-2010, 00:40
вот новые логи после выполнения всех ваших рекомендаций »
А лог ComboFix ?
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. »
Добрый день, может ли кто нибудь все таки мне помочь?
может ли кто нибудь все таки мне помочь? »
упс не понял..вы хотите сказать что мы вам не помогаем????
я хочу сказать, что вы мне помогаете только пока у меня резульатов не видно (а за то что помогаете вам большая благодарность)
я не вижу у вас заражения
зато вижу в заданиях планировщика задач RegistryBooster с помощью которого вы настраиваете систему.
скажите вы случайно комбо не из безопасного режима запускали???
Да, все делаю из безопастного режима, т.к. в обычный режим попадаю на несколько секунд и комп виснет. В обычном режиме вообще ничего нельзя сделать в данном случае. Извечный вопрос по книге Чернышевского "Что делать?"
даже уже попробовал точкой восстановления воспользоватся все равно ничего не помогло.
значит надо сделать так лог в AVZ в безопасном режиме
1) AVZ => Файл => Стандартные скрипты
Необходимо отметить стандартный скрипт №1 и нажать Выполнить отмеченные скрипты
2. AVZ => Исследование системы необходимо переключить "Только активные службы и драйверы" на "Все службы и драйверы" => Пуск укажите где сохранить протокол.
3. Необходимо упаковать протокол в архив zip или rar и прикрепите к сообщению.
возможно так сможем найти зловредов.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.