![]() |
Не запускаются антивирусные программы и утилиты.
Запустил один файлик, возможно вирус, но в начальный момент так ничего и не произошло. Через 5 мин. компьютер ушел в перегруз. Касперский не запустился. Удалить, переустановить не удалось. Kaspersky Virus Removal Tool, AVZ и HijackThis не запускаются, если кликнуть по ссылке с именем «HijackThis» выгружается Iexplorer. Запустился только CureIt, но он ничего не нашел. Save Mode запускается и уходит в перегруз. Восстановление записей в реестре, касающихся Save Mode, не помогли. Прошу вашей помощи.
|
Сделайте логи с помощью полиморфного AVZ (ссылка в моей подписи)
|
Не запускается.
|
Kostyas, Сделайте вот такие логи.
• Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению Описание SDFix есть здесь. • Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца (3 Month) и нажмите продолжить (Continue). Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
Цитата:
Цитата:
Создал отчет RSIT за 3 месяца. Вы будите смеяться, но кнопка Вложить файлы на форуме исчезла. |
Kostyas, выкладывайте на файлообменник www.webfile.ru
|
Вложений: 2
Зашел с другой системы. Запустил скан с помощью Kaspersky Virus Removal Tool. На данный момент уже около 50 найденных объектов. Извиняюсь, что не выполнил правила форума по удалению точек восстановления системы. Если, конечно, это было возможным.
|
После сканирования загрузился в зараженную систему, и вся удаленная гадость вернулась на свои места. Хоть систему переустанавливай.
|
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
Все дальнейшие дествия выполняйте в зараженной системе 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe |
Вложений: 1
Ну, хоть что-то запустилось.
|
Цитата:
c:\windows\system32\msgsvc.dll проверьте на на virustotal Ссылку на результат проверки сообщите Пробуйте делать логи AVZ и HiJack |
|
Вложений: 1
Утилиты начали работать.
|
Kostyas, выполните
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Код:
begin |
Думаю отправлять особо нечего. Строка из bcqr00001.ini:
Код:
[InfectedFile] |
Kostyas, Карантин сформировался? Отправляйте. Разберутся. :)
|
Так он пустой. Только 2 ini файла с похожим содержанием.
|
Kostyas, Тогда. Проблемы какие остались? :)
|
Вся система побита. Касперский, Ad-Aware ни удаляются, ни переустанавливаются. Ветки реестра закрыты для редактирования. Вирус был удален с помощью KAV Tool из под другой системы, плюс ComboFix.
Вот только система не пригодна к использованию. Я вот задаюсь вопросом: А не проще- ли было сразу переустановить систему? За тоже время, что я ловил вирус, я мог это сделать трижды. Хотя, получил какие-то знания в этом вопросе. Буду сносить систему. Всем большое спасибо. |
Время: 14:30. |
Время: 14:30.
© OSzone.net 2001-