![]() |
Поймал вирус
Срочно помогите! поймал вирус, он запускается с некоторой периодичностью и тогда курсор начинает бегать по всему экрану и кликать по всему что ему попадается, запускать настройки экрана и менять установки еще создает файл презентацию microsoft point, еще перемещает иконки на экране меняет панель задач, просканировал всю систему всеми известными антивирусами но ни паршивый касперский ни AVZ ни Pc docotr ни RemoveIT Pro v4 - SE ничего не нашли, помогите что делать???
|
я заметил что этот вирус запускается чаще всего когда я запускаю браузер мазилла
|
Выложите логи в соответствии с этими инструкциями.
|
у меня вообще мышь работать перестала даже в диспетчере устройств не отображается
|
активности вируса пока не наблюдаю но он мне отрубил мышь логи только сюда смог залить _http://adn.nm.ru/logs.zip без мыши очень неудобно
|
Подскажите хоть что нибудь, мышь даже через мастера новых устройств не находит! вообще никак не реагирует.
|
Может просто мышка умерла ?
А логи всё равно нужны. |
Цитата:
Цитата:
|
Отключите:
Компьютер от интернета/локальной сети Антивирус/Файерволл • Выполните скрипт AVZ AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin • После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin Сделайте новые логи AVZ и лог RSIT Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
Все сделал как вы сказали отчеты готовы
|
Отключите:
Компьютер от интернета/локальной сети Антивирус/Файерволл • Выполните скрипт AVZ AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin • После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin |
сделал отчет и отправил
|
QUMATOZ, удалите пожалуйста карантин из сообщения..
Разрешается загружать только логи. карантин загружаем сюда http://www.oszone.net/virusnet/ Что с проблемами? |
Цитата:
|
Каким антивирусом пользуетесь? Вижу по логам ESET, следы от Kaspersky...
|
Цитата:
|
Деинсталлируйте один из них.
Цитата:
Если проблем больше нет, то сделайте следующее: Создайте новую контрольную точку восстановления и удалите зараженную: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Очистите временные файлы, кэш проводников и корзину: Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. |
Цитата:
|
Ничего подозрительного в последних логах не увидел.
Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. |
Цитата:
|
Проверьте файл на www.virustotal.com и дайте ссылку с результатом проверки.
Код:
C:\Program Files\EmEx3.com AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin • После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin |
Код:
Platform: Windows XP SP2 (WinNT 5.01.2600) Установите Service Pack 3 (потребуется активация). Обновите Internet Explorer до восьмой версии даже если им не пользуетесь. Установите обновления Windows |
Цитата:
можно ли удалить эти папки? C:\WINDOWS\$NtServicePackUninstall$ C:\WINDOWS\ServicePackFiles\i386 еще у меня установлено несколько копий Microsoft.NET Framework ![]() какие из них можно удалить? Цитата:
|
Больше ничего плохого.
Цитата:
Цитата:
|
Странно скачал последнюю версию дров для своей мыши отсюда _http://driver.ru/?H=WOP-35&By=A4Tech установил, после перезагрузки мышь опять начала прыгать по монитору и нажимать все подряд.
|
Время: 16:55. |
Время: 16:55.
© OSzone.net 2001-