Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] вирусы

Ответить
Настройки темы
[решено] вирусы

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте, появились вот такие проблемы:
- Процесс service.exe периодически грузит систему на 5-30%.
- ИЕ и Мозилла не открываются совсем, и постоянно выскакивает окно краш-репорта Мозиллы при попытке запустить ее.
- При первой попытке запуска Оперы, пишет, что у меня нет прав для доступа к объекту, а потом пишет, что объект был перемещен, и предлагает удалить ярлык.
- AVZ, HijackThis, RSIT и AVPTool не запускаются ни в обычном, ни в переименованном виде.
- ATFCleaner-ом почистила, ничего не изменилось.
- CureIt ничего не нашел, но во время проверки был какой-то файл в папке system32 со странным именем "ыяяяlынч0", над которым он долго думал, но все же пропустил его.

Еще я использовала флешку. Может ли она теперь быть заражена?

Отправлено: 10:57, 07-10-2010

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Здравствуйте, kalipso

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 11:11, 07-10-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


thyrex,
КомбоФикс не качается ни с одного сайта. Если нажать "Запуск", закачка идет, но сохранять сам файл не хочет.

Отправлено: 11:22, 07-10-2010 | #3


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


kalipso, Доброе утро ..!Также попробуйте...!

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Отправлено: 11:46, 07-10-2010 | #4


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2010-10-07 (14-00-41).txt
(1.2 Kb, 11 просмотров)

КомбоФикс скачать так и не удалось, хотя обычные файлы с интернета качаются нормально.

Отправлено: 14:05, 07-10-2010 | #5


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(18.6 Kb, 6 просмотров)

Логи Комбо

Отправлено: 11:58, 08-10-2010 | #6


Аватара для akok

Ветеран


Консультант


Сообщения: 766
Благодарности: 204

Профиль | Сайт | Отправить PM | Цитировать


Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
KillAll::

File::
c:\windows\system32\969c0c41.exe
c:\windows\system32\acvbnz.exe
Driver::

Folder::
c:\program files\Common Files\cd7dec7
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"23557:TCP"=-
FileLook::

DirLook::
c:\windows\system32\Filt
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

И деинсталируйте AVPtool.

-------


Отправлено: 12:28, 08-10-2010 | #7


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip ComboFix.zip
(5.6 Kb, 5 просмотров)

Теперь все программы открываются! Спасибо всем большое за помощь!

Отправлено: 13:29, 08-10-2010 | #8


Аватара для akok

Ветеран


Консультант


Сообщения: 766
Благодарности: 204

Профиль | Сайт | Отправить PM | Цитировать


Запакуйте пожалуйста папку C:\Qoobox\Quarantine\ с паролем virus и отправьте на quarantine<at>virusnet.info с указанием ссылки на тему в поле заголовка(теме) сообщения.. (at=@)

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду ComboFix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

-------


Отправлено: 15:06, 08-10-2010 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] вирусы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Жалобы на вирусы. _Darwin_ Лечение систем от вредоносных программ 7 29-01-2010 20:48
Вопрос - подозрение на вирусы Nayan Защита компьютерных систем 1 20-10-2009 12:47
Файлы и вирусы raueber Защита компьютерных систем 3 05-12-2007 22:43




 
Переход