Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите удалить вирус.

Ответить
Настройки темы
Помогите удалить вирус.

Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: batarejkin43
Дата: 16-02-2011
На компе(windows7),антивирусы(с live cd,почти все известные) находят не менее 15 вирусов, но удалить их ни кто не может.Мышь с тачпадом, блокируется,диспетчер не может завершить не один процесс,msconfig не может редактировать автозапуск,[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run пуст.В safe mode тоже самое.Подскажите пожалуйста как быть.

Отправлено: 01:16, 11-02-2011

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Ну как самочувствие? Что еще беспокоит кроме мыши и папок?))

какой у вас версии IE? Рекомендую IE8 . Обновление обязательно, даже если не пользуетесь!

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
RegLock::
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Затем
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 17-02-2011 в 11:08.


Отправлено: 21:24, 16-02-2011 | #51



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-02-16 (23-04-21).txt
(1.1 Kb, 5 просмотров)
Тип файла: txt log.txt
(16.0 Kb, 3 просмотров)

Беспокоит avira,не может запустить свои модули.

Последний раз редактировалось batarejkin43, 17-02-2011 в 02:03.


Отправлено: 23:10, 16-02-2011 | #52


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Удалите в Malwarebytes' Anti-Malware

Код: Выделить весь код
Зараженные файлы:
C:\Users\E-Machines\AppData\Local\VirtualStore\Windows\System32\RegEx.fne (Worm.Autorun) -> No action taken.
C:\Windows\System32\RegEx.fne (Worm.Autorun) -> No action taken.
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
RegLock::
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Если хотите безпроблемно пользоваться avira, вот это дело
Цитата batarejkin43:
И еще,поставил бесплатного Касперского, »
удаляем из системы!
После этого запускаем модули антивируса.. Неудача?-сносим и устанавливаем заново

Последний раз редактировалось SolarSpark, 17-02-2011 в 11:24.


Отправлено: 11:07, 17-02-2011 | #53


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt
(18.0 Kb, 2 просмотров)

Цитата maniy77:
удаляем из системы!
После этого запускаем модули антивируса.. Неудача?-сносим и устанавливаем заново »
В том то и дело, что из системы удалил касперыча. А при установке заново avira, появляется синий экран,и приходится откатывать систему. sfc.exe /scannow не работает.

Отправлено: 20:51, 17-02-2011 | #54


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip kavremover.zip
(932.5 Kb, 2 просмотров)

Включите запись дампов памяти. Для этого нажмите клавиши win+pause ("+" нажимать не нужно), откройте вкладку "дополнительно" - "загрузка и восстановление" в разделе "отказ системы " отметьте "записать событие в системный журнал" в поле "запись отладочной информации " выберите "малый дамп памяти" в следующем поле - укажите папку для сохранения (по умолчанию это C:\windows\minidump).

При включении записи минидампов в случае перезагрузок/отключений/синих экранов будет создана папка C:\windows\minidump, в которой появятся файлы с расширением .dmp Их также нужно будет приложить к теме.

скачайте из вложения утилиту для удаления Продуктов ЛК, драйвера вижу неудаленные, и только потом повторная установка авиры

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected[*] нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
RegLock::
[HKEY_LOCAL_MACHINE\system\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
[HKEY_LOCAL_MACHINE\system\ControlSet002\Control\PCW\Security]
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Отправлено: 21:51, 17-02-2011 | #55


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Фото_038.jpg
(191.4 Kb, 5 просмотров)
Вложения
Тип файла: txt ComboFix.txt
(18.2 Kb, 3 просмотров)

Цитата maniy77:
" отметьте "записать событие в системный журнал" в поле "запись отладочной информации " выберите "малый дамп памяти" в следующем поле - укажите папку для сохранения (по умолчанию это C:\windows\minidump) »
Сделал как вы сказали,опять установил avira,что бы вызвать синий экран,вызвал,папка minidump не появилась.Удалил утилитой удаления,все по прежнему,появляется синий экран.

Отправлено: 23:47, 17-02-2011 | #56


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата batarejkin43:
появляется синий экран »
причина та же - ошибка сетевого драйвера. Драйвера NDIS обеспечивают взаимодействие сетевых протоколов верхних уровней (таких как TCP\IP) c нижестоящими протоколами сетевого оборудования (сетевые карты) для возможности пересылки данных по сети.
Тип подключения к сети у вас какой?

-------
лентяй


Последний раз редактировалось Katharsis, 18-02-2011 в 09:56.


Отправлено: 09:33, 18-02-2011 | #57


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
KillAll::

File::
c:\windows\system32\drivers\klbg.sys
c:\windows\system32\DRIVERS\klim6.sys
c:\windows\system32\DRIVERS\klmouflt.sys
C:\Windows\system32\DRIVERS\kl1.sys
C:\Windows\system32\DRIVERS\klif.sys

Driver::
KLIM6
klbg
klmouflt
KLIF
kl1

RegLook::
[HKEY_LOCAL_MACHINE\system\ControlSet004\Control\PCW\Security]
[HKEY_LOCAL_MACHINE\system\ControlSet004\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]

Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Проверяем и зачищаем следы:
Удаляем папку Kaspersky Lab по адресу C:\Program Files\Kaspersky Lab\
При некорректном удалении/использовании NDIS 6 Filter переходит в такой режим работы, который может привести к нестабильной работе всей операционной системы (например, к падению в "синий экран").
В сетевых подключениях в свойствах на вкладке "общие" проверяем наличие установленного драйвера Kaspersky Anti-Virus NDIS 6 Filter.
Если присутствует-удаляем.
В диспетчере устройств в свойствах сетевой карты смотрим наличие галки "отключать для экономии энергии". Если присутствует-снимаем.
Перезагрузка.
Далее, что с дровами на сетевую? когда обновлялись, родные?

Отправлено: 10:38, 18-02-2011 | #58


Аватара для akok

Ветеран


Консультант


Сообщения: 766
Благодарности: 204

Профиль | Сайт | Отправить PM | Цитировать


В догонку:
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
DirLook::
c:\windows\ru
c:\windows\system32\x64
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

AVPTool деинсталируйте.

Информация(инструкция) для удаления продуктов Касперского http://support.kaspersky.ru/faq/?qid=208635705

-------


Последний раз редактировалось iskander-k, 18-02-2011 в 13:24.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:17, 18-02-2011 | #59


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix1.txt
(17.7 Kb, 4 просмотров)

Вроде все не нужное посносил и avira заодно ))),поставил Microsoft Security Essentials,обновил дрова.

Отправлено: 01:34, 19-02-2011 | #60



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите удалить вирус.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) DIMM DDR Лечение систем от вредоносных программ 4 05-02-2011 23:36
Помогите удалить вирус patched.gn bosenkoff Лечение систем от вредоносных программ 4 30-12-2010 00:08
Помогите удалить вирус msvmiode.exe ДимДимыч Лечение систем от вредоносных программ 9 27-12-2010 22:10
[решено] Удалить вирус (банер) Zuxel Лечение систем от вредоносных программ 21 07-09-2010 23:13
Вирус, как удалить Simich Microsoft Windows 95/98/Me (архив) 13 18-02-2003 17:32




 
Переход