Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите %Systemroot% везде

Ответить
Настройки темы
Помогите %Systemroot% везде

Новый участник


Сообщения: 7
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Приветствую, всю систему заполонил %systemroot%, в брандмауэре миллион правил от его имени, сертификаты все подменены, в интернет нет выхода, avz и dr.web не помогают т.к при установки на диск сразу же вирус изменяет их под себя, и они выдают Файлы вируса как за нормальные, реестр весь забит от того же имени, поверх файловых ресурсов накладывается и управляет всем, удалить эти Файлы не вариант, винду переустанавливал раз 200, дрова тоже все похерены, от его имени запускаются, весь контроль компом у него

Отправлено: 10:39, 10-11-2017

 


Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2017.11.10-12.06.zip
(47.5 Kb, 9 просмотров)

Вот

Отправлено: 12:10, 10-11-2017 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Пока не вижу ничего подозрительного.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RebootWindows(false);
end.
Компьютер перезагрузится.


Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------


Отправлено: 12:34, 10-11-2017 | #4


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Shortcut.txt
(42.8 Kb, 9 просмотров)
Тип файла: txt Addition.txt
(15.0 Kb, 10 просмотров)
Тип файла: txt FRST.txt
(11.2 Kb, 9 просмотров)

Сделал

Отправлено: 12:50, 10-11-2017 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


По-прежнему - ничего плохого (вирусоподобного).
Если проблема сохраняется, обратитесь в системный раздел форума.

-------


Отправлено: 13:00, 10-11-2017 | #6


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Потому что сам вирус под себя все проги сразу переписывает, AVZ, dr web, kaspersky, в файле всегда 2 даты, Создан и изменен, изменен постоянно без моего ведома, я даже не открывал этот файл, а он меняеться

Я когда первый раз ставил Dr.web, он мне все нормально находил, потом перезагрузка и уже все файлы которые он раньше считал вирусом, стали нормальны для него, хотя он их не удалял, они как лежали, так и лежат, Live CD Dr. Web тоже самое, по началу все норм было, потом опять не в ту степь прогу занесло.
Интернета нет, все базы старые, вирус там освоился, поэтому и делает что захочет с любыми прогами(

Отправлено: 13:02, 10-11-2017 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Если не углубляться в терминологию и не смотреть на даты создания и изменения - что происходит внешне?
Система тормозит, не хватает места, появляется реклама?

-------


Отправлено: 13:50, 10-11-2017 | #8


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 1.jpg
(172.0 Kb, 13 просмотров)
Тип файла: jpg 2.jpg
(414.2 Kb, 11 просмотров)

Нету интернета, порой да если захочет может начать грузить процесс, диск, в диспетчере устройств показывает Факс, Принтеры хотя их нет у меня. Службы по своему живут, непонятно откуда взялись, сертификаты все переписаны

Отправлено: 14:06, 10-11-2017 | #9


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Странно то что сеть есть, доступа в интернет нету, IPv4 и Ipv6 не доступны, а wifi есть..
Нету чувства что компьютер принадлежит мне, одна часть моя, другая кого то, при том что та вторая часть сама важная, административные службы, инэт и т.д

Отправлено: 14:15, 10-11-2017 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите %Systemroot% везде

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] Javascript подключается везде, но не везде работает Никита86 Программирование и базы данных 5 13-05-2015 00:14
Установка - Пустой каталог %SYSTEMROOT%\Prefetch EsTaF Microsoft Windows 7 1 17-03-2014 11:58
2008 R2 - Как поменять %SystemRoot% ? Quxx Windows Server 2008/2008 R2 0 27-02-2012 14:12
Помогите везде появляются файлы tmp.tmp MaxZet Лечение систем от вредоносных программ 4 17-09-2010 00:59
[решено] %SystemRoot%\Minidump pavel11 Хочу все знать 13 15-06-2008 20:55




 
Переход