Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус блокирует Диспетчер задач

Ответить
Настройки темы
Вирус блокирует Диспетчер задач

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 10-02-2011
Описание: virusinfo_cure.zip приаттачивать нельзя.
Вложения
Тип файла: txt info.txt
(37.1 Kb, 23 просмотров)
Тип файла: txt log.txt
(33.8 Kb, 16 просмотров)
Добрый день!
Словил вирус который блокирует Диспетчер задач, Антивирус Касперского и офф.сайты антивирусов! Также блокирует WM Keeper, при запуске пишет: Error while unpacking program, code LP5. Please report to author.
Пытался скачать CureIt не дает!
Запускается полиморфный AVZ.
RSIT запустился. Сделал отчет им.

Отправлено: 19:20, 10-02-2011

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


После выполненных скриптов нужно удалить Combofix


• Для деинсталяции ComboFix с компьютера необходимо выполнить:
Нажать Пуск затем Выполнить в окне наберите команду Combofix /u (обязательно нужен пробел между х и /), нажмите кнопку "ОК"


Или скачайте OTCleanIt, зеркало OTCleanIt, запустите, нажмите Clean up.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 19:45, 12-02-2011 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Farger, вот лог AVZ.

Отправлено: 18:48, 13-02-2011 | #22


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


iskander-k, выполнил. Спасибо.

Отправлено: 18:53, 13-02-2011 | #23


Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


- где лог сканирования Malwarebytes'?
- скачайте и используйте ATF Cleaner (мое сообщение №16)
- выполните скрипт AVZ:
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

Цитата:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\System Volume Information\_restore{3BD9A2CC-5338-450F-91D9-A0F0300A3D76}\RP256\A0079531.pif','');
QuarantineFile('C:\System Volume Information\_restore{3BD9A2CC-5338-450F-91D9-A0F0300A3D76}\RP257\A0082407.pif','');
QuarantineFile('C:\System Volume Information\_restore{3BD9A2CC-5338-450F-91D9-A0F0300A3D76}\RP257\A0082264.pif','');
QuarantineFile('C:\System Volume Information\_restore{3BD9A2CC-5338-450F-91D9-A0F0300A3D76}\RP257\A0081835.exe','');
QuarantineFile('C:\System Volume Information\_restore{3BD9A2CC-5338-450F-91D9-A0F0300A3D76}\RP257\A0081828.exe','');
QuarantineFile('C:\System Volume Information\_restore{3BD9A2CC-5338-450F-91D9-A0F0300A3D76}\RP257\A0081824.exe','');
QuarantineFile('C:\System Volume Information\_restore{3BD9A2CC-5338-450F-91D9-A0F0300A3D76}\RP256\A0081238.EXE','');
QuarantineFile('C:\System Volume Information\_restore{3BD9A2CC-5338-450F-91D9-A0F0300A3D76}\RP256\A0081124.pif','');
QuarantineFile('C:\System Volume Information\_restore{3BD9A2CC-5338-450F-91D9-A0F0300A3D76}\RP256\A0080092.pif','');
QuarantineFile('C:\System Volume Information\_restore{3BD9A2CC-5338-450F-91D9-A0F0300A3D76}\RP256\A0079998.pif','');
QuarantineFile('C:\System Volume Information\_restore{3BD9A2CC-5338-450F-91D9-A0F0300A3D76}\RP256\A0079863.pif','');
QuarantineFile('C:\System Volume Information\_restore{3BD9A2CC-5338-450F-91D9-A0F0300A3D76}\RP256\A0079533.pif','');
DeleteFile('C:\System Volume Information\_restore{3BD9A2CC-5338-450F-91D9-A0F0300A3D76}\RP256\A0079533.pif');
DeleteFile('C:\System Volume Information\_restore{3BD9A2CC-5338-450F-91D9-A0F0300A3D76}\RP256\A0079863.pif');
DeleteFile('C:\System Volume Information\_restore{3BD9A2CC-5338-450F-91D9-A0F0300A3D76}\RP256\A0079998.pif');
DeleteFile('C:\System Volume Information\_restore{3BD9A2CC-5338-450F-91D9-A0F0300A3D76}\RP256\A0080092.pif');
DeleteFile('C:\System Volume Information\_restore{3BD9A2CC-5338-450F-91D9-A0F0300A3D76}\RP256\A0081124.pif');
DeleteFile('C:\System Volume Information\_restore{3BD9A2CC-5338-450F-91D9-A0F0300A3D76}\RP256\A0081238.EXE');
DeleteFile('C:\System Volume Information\_restore{3BD9A2CC-5338-450F-91D9-A0F0300A3D76}\RP257\A0081824.exe');
DeleteFile('C:\System Volume Information\_restore{3BD9A2CC-5338-450F-91D9-A0F0300A3D76}\RP257\A0081828.exe');
DeleteFile('C:\System Volume Information\_restore{3BD9A2CC-5338-450F-91D9-A0F0300A3D76}\RP257\A0081835.exe');
DeleteFile('C:\System Volume Information\_restore{3BD9A2CC-5338-450F-91D9-A0F0300A3D76}\RP257\A0082264.pif');
DeleteFile('C:\System Volume Information\_restore{3BD9A2CC-5338-450F-91D9-A0F0300A3D76}\RP257\A0082407.pif');
DeleteFile('D:\System Volume Information\_restore{3BD9A2CC-5338-450F-91D9-A0F0300A3D76}\RP256\A0079531.pif');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт

Цитата:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Отправлено: 22:42, 13-02-2011 | #24


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-02-14 (16-36-15).txt
(3.1 Kb, 9 просмотров)

Вот лог Malwarebytes.

Отправлено: 16:38, 14-02-2011 | #25


Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


Что с проблемами?

Отправлено: 17:12, 14-02-2011 | #26


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Farger, проблем нет.

Отправлено: 18:20, 14-02-2011 | #27


Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


Вот и прекрасно.
- не работайте за компьютером с правами администратора
- не используйте при возможности Internet Explorer или отключите в нем ActiveX. - не забывайте регулярно устанавливать обновления Windows и обновлять антивирусные базы.
- выполняйте ежедневное сканирование системы
- скачайте и установите SpywareBlaster. Он предотвратит установку ActiveX компонентов программ-шпионов и других потенциально нежелательных программ, а также ограничит действия потенциально нежелательных или опасных веб-сайтов.
- помимо регулярного сканирования системы штатным антивирусом, можете один раз в неделю просканировать систему антивирусной утилитой Dr.Web CureIt!


+ обновите Adobe Reader до актуальной версии.
+ для предотвращения вирусов, распространяющихся с USB-устройств, пожалуйста установите Panda USB Vaccine
+ всегда проверяйте вашим антивирусом файлы которые вы получили из сомнительного источника.
+ у вас установлен Kaspersky Internet Security 2010 . Пожалуйста, не забывайте обновлять ваш антивирус.

Ваша система была заражена файловым вирусом Virus.Win32.Sality.

Последний раз редактировалось Farger, 15-02-2011 в 10:48.


Отправлено: 23:24, 14-02-2011 | #28


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Farger, спасибо, сейчас все сделаю. Вот только новая проблема появилась, вчера все было нормально, а сегодня начала мышка подвисать. Драйвер переустановил, usb пробовал менять, но ничего не помогает!
Иногда подвисание сопровождается сначала звуком отключения устройства а потом звуком включения (как например флеш накопитель).
Иногда окончательно зависает и приходится либо заново подключить либо перезагружать комп.
Мышка X7 a4tech, подключена по usb.
Можете помочь?

Последний раз редактировалось FlashMob, 15-02-2011 в 12:10.


Отправлено: 11:19, 15-02-2011 | #29


Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


Попробуйте другую мышку подключить.

Добавлено позже: да, кстати, создайте новую контрольную точку восстановления и очистите заражённую:

1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить

2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Последний раз редактировалось Farger, 15-02-2011 в 21:48.


Отправлено: 15:27, 15-02-2011 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус блокирует Диспетчер задач

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
вирус блокирует папки koss Лечение систем от вредоносных программ 4 01-03-2010 22:17
Вирус заблокировал реестр, диспетчер задач KashTa Лечение систем от вредоносных программ 9 03-09-2009 21:45
Вирус блокирует браузеры levantin Лечение систем от вредоносных программ 33 24-04-2009 17:53




 
Переход