Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Очень живучий вирус! Пожалуйста помогите справиться!

Ответить
Настройки темы
Очень живучий вирус! Пожалуйста помогите справиться!

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: dm-16
Дата: 27-02-2018
Описание: Повторное появление вируса
Вложения
Тип файла: zip CollectionLog-2018.01.03-22.07.zip
(95.3 Kb, 3 просмотров)
Тип файла: zip FRST.zip
(44.2 Kb, 1 просмотров)
Добрый день! Помогите пожалуйста решить проблему. Собственноручно пропустил на комп вирус, антивирус Symantec заразился, сначала нашел проблему, но удалить не смог, теперь вообще не находит. AVZ не распознает как вирус, и удалить тоже не может. При попытке записать загрузочную флешку от Доктор Веба, флешка умирает насовсем.
Заранее спасибо за помощь!

Отправлено: 22:11, 03-01-2018

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Повторите сканирование в MBAM если уже его закрыли, отметьте галочками только указанные ниже строчки - нажмите "Поместить выделенные объекты в карантин" ("Quarantine Selected") - смотрите, что удаляете.

Подробнее читайте в руководстве.

Код: Выделить весь код
Значение реестра: 2
Hijack.Regedit, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|DISABLEREGEDIT, Проигнорировано пользователем, [11867], [211464],1.0.4140
Hijack.Regedit, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|DISABLEREGEDIT, Проигнорировано пользователем, [11867], [211464],1.0.4140
После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.

-------


Отправлено: 09:33, 01-03-2018 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt scan3.txt
(2.7 Kb, 4 просмотров)

Все сделал.

Отправлено: 00:28, 02-03-2018 | #12


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Цитата dm-16:
заблокирован доступ в реестр »
Доступ должен появиться. Так?

По проблемам антивируса - правильнее обратиться в их тех-поддержку.

-------


Отправлено: 09:58, 02-03-2018 | #13


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доступ в реестр остался заблокирован. Ошибка при запуске приложения (0xc0000142).

Отправлено: 11:45, 02-03-2018 | #14


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Соберите отчеты этой версией Автологера.

-------


Отправлено: 12:25, 02-03-2018 | #15


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2018.03.02-23.54.zip
(84.0 Kb, 1 просмотров)

Сделал.

Отправлено: 23:56, 02-03-2018 | #16


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Цитата dm-16:
Ошибка при запуске приложения (0xc0000142) »
Какого приложения?

В логах по-прежнему ничего подозрительного.

-------


Отправлено: 09:54, 03-03-2018 | #17


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


ошибка при запуске regedit.exe

Отправлено: 11:19, 03-03-2018 | #18


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Скачайте этот скрипт, запустите стандартную проверку. Полученные логи потом выложите здесь.

-------


Отправлено: 11:24, 03-03-2018 | #19


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: 7z Выполнить_проверку_sfc_scannow.7z
(272.4 Kb, 4 просмотров)

Сделал

Отправлено: 11:50, 03-03-2018 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Очень живучий вирус! Пожалуйста помогите справиться!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Антивирус нашел вирус, но не может вылечить postoronim Лечение систем от вредоносных программ 18 07-08-2017 16:48
Debian/Ubuntu - Не получается удалить поддиректории nitelam Общий по Linux 7 09-12-2015 10:48
MyStartSearch не могу удалить вручную dfha Лечение систем от вредоносных программ 1 06-06-2015 19:37
[решено] Как вручную удалить вирус который не могут удалить антивирусы. LiSS71 Лечение систем от вредоносных программ 3 20-08-2011 23:32
[решено] Не получается удалить вирус с сайта вконтакте korge-yuv Лечение систем от вредоносных программ 13 16-05-2010 22:04




 
Переход