![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите удалить вирус. |
|
Помогите удалить вирус.
|
Новый участник Сообщения: 32 |
На компе(windows7),антивирусы(с live cd,почти все известные) находят не менее 15 вирусов, но удалить их ни кто не может.Мышь с тачпадом, блокируется,диспетчер не может завершить не один процесс,msconfig не может редактировать автозапуск,[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run пуст.В safe mode тоже самое.Подскажите пожалуйста как быть.
|
|
Отправлено: 01:16, 11-02-2011 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Ну как самочувствие? Что еще беспокоит кроме мыши и папок?))
какой у вас версии IE? Рекомендую IE8 . Обновление обязательно, даже если не пользуетесь! Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. RegLock:: [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] Reboot:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Затем Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM |
------- Последний раз редактировалось SolarSpark, 17-02-2011 в 11:08. Отправлено: 21:24, 16-02-2011 | #51 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Беспокоит avira,не может запустить свои модули.
|
Последний раз редактировалось batarejkin43, 17-02-2011 в 02:03. Отправлено: 23:10, 16-02-2011 | #52 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Удалите в Malwarebytes' Anti-Malware
Зараженные файлы: C:\Users\E-Machines\AppData\Local\VirtualStore\Windows\System32\RegEx.fne (Worm.Autorun) -> No action taken. C:\Windows\System32\RegEx.fne (Worm.Autorun) -> No action taken. RegLock:: [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] Reboot:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Если хотите безпроблемно пользоваться avira, вот это дело Цитата batarejkin43:
После этого запускаем модули антивируса.. Неудача?-сносим и устанавливаем заново |
|
Последний раз редактировалось SolarSpark, 17-02-2011 в 11:24. Отправлено: 11:07, 17-02-2011 | #53 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Цитата maniy77:
|
|
Отправлено: 20:51, 17-02-2011 | #54 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Включите запись дампов памяти. Для этого нажмите клавиши win+pause ("+" нажимать не нужно), откройте вкладку "дополнительно" - "загрузка и восстановление" в разделе "отказ системы " отметьте "записать событие в системный журнал" в поле "запись отладочной информации " выберите "малый дамп памяти" в следующем поле - укажите папку для сохранения (по умолчанию это C:\windows\minidump).
При включении записи минидампов в случае перезагрузок/отключений/синих экранов будет создана папка C:\windows\minidump, в которой появятся файлы с расширением .dmp Их также нужно будет приложить к теме. скачайте из вложения утилиту для удаления Продуктов ЛК, драйвера вижу неудаленные, и только потом повторная установка авиры Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected[*] нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. RegLock:: [HKEY_LOCAL_MACHINE\system\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] [HKEY_LOCAL_MACHINE\system\ControlSet002\Control\PCW\Security] Reboot:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. |
Отправлено: 21:51, 17-02-2011 | #55 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Цитата maniy77:
|
|
Отправлено: 23:47, 17-02-2011 | #56 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Цитата batarejkin43:
Тип подключения к сети у вас какой? |
|
------- Последний раз редактировалось Katharsis, 18-02-2011 в 09:56. Отправлено: 09:33, 18-02-2011 | #57 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
KillAll:: File:: c:\windows\system32\drivers\klbg.sys c:\windows\system32\DRIVERS\klim6.sys c:\windows\system32\DRIVERS\klmouflt.sys C:\Windows\system32\DRIVERS\kl1.sys C:\Windows\system32\DRIVERS\klif.sys Driver:: KLIM6 klbg klmouflt KLIF kl1 RegLook:: [HKEY_LOCAL_MACHINE\system\ControlSet004\Control\PCW\Security] [HKEY_LOCAL_MACHINE\system\ControlSet004\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] Reboot:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Проверяем и зачищаем следы: Удаляем папку Kaspersky Lab по адресу C:\Program Files\Kaspersky Lab\ При некорректном удалении/использовании NDIS 6 Filter переходит в такой режим работы, который может привести к нестабильной работе всей операционной системы (например, к падению в "синий экран"). В сетевых подключениях в свойствах на вкладке "общие" проверяем наличие установленного драйвера Kaspersky Anti-Virus NDIS 6 Filter. Если присутствует-удаляем. В диспетчере устройств в свойствах сетевой карты смотрим наличие галки "отключать для экономии энергии". Если присутствует-снимаем. Перезагрузка. Далее, что с дровами на сетевую? когда обновлялись, родные? |
Отправлено: 10:38, 18-02-2011 | #58 |
Ветеран Сообщения: 766
|
Профиль | Сайт | Отправить PM | Цитировать В догонку:
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe. ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. AVPTool деинсталируйте. Информация(инструкция) для удаления продуктов Касперского http://support.kaspersky.ru/faq/?qid=208635705 |
Последний раз редактировалось iskander-k, 18-02-2011 в 13:24. Отправлено: 13:17, 18-02-2011 | #59 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Вроде все не нужное посносил и avira заодно ))),поставил Microsoft Security Essentials,обновил дрова.
|
Отправлено: 01:34, 19-02-2011 | #60 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) | DIMM DDR | Лечение систем от вредоносных программ | 4 | 05-02-2011 23:36 | |
Помогите удалить вирус patched.gn | bosenkoff | Лечение систем от вредоносных программ | 4 | 30-12-2010 00:08 | |
Помогите удалить вирус msvmiode.exe | ДимДимыч | Лечение систем от вредоносных программ | 9 | 27-12-2010 22:10 | |
[решено] Удалить вирус (банер) | Zuxel | Лечение систем от вредоносных программ | 21 | 07-09-2010 23:13 | |
Вирус, как удалить | Simich | Microsoft Windows 95/98/Me (архив) | 13 | 18-02-2003 17:32 |
|