Показать полную графическую версию : Помогите избавится от вируса!
nothing55
24-08-2009, 19:09
Вообщем проблема в том, что что-то очень сильно (вероятно вирус, но может и не он вовсе - не знаю :( ) грузит винду до такой степени, что невозможно открыть почти ничего, за исключением папок и некоторых программ. Пытался открыть антивирус нод32, но выскочила ошибка: "ошибка обмена файлами с ядром" :( . Ie, игры просто тупо вырубаются без каких-либо ошибок.
Сижу сейчас в безопасном режиме и не знаю , что и делать. Решил написать вам. Может кто поможет, как избавится от заразы этой? Не переустанавливая винду ..
iskander-k
24-08-2009, 19:41
Здравствуйте. Выложите логи в соответствии с этими (http://forum.oszone.net/post-717373.html) инструкциями.
nothing55
24-08-2009, 22:00
iskander-k, Здрасте!
AVZ вирусов никаких не нашел...
iskander-k
24-08-2009, 22:20
Не все логи. Где лог HijackThis ?
iskander-k
24-08-2009, 22:58
Скопируйте и выполните, расположенный ниже, скрипт в AVZ.
Перед выполнением скрипта в АВЗ отключите все программы защиты(антивирус, файрволл).
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать данный вам скрипт-- Нажать кнопку "Запустить".
begin
QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
QuarantineFile('C:\WINDOWS\system32\mset.exe','');
QuarantineFile('C:\WINDOWS\system32\cmd.exe','');
QuarantineFile('C:\WINDOWS\system32\MsSip3.dll','');
QuarantineFile('C:\WINDOWS\system32\MsSip2.dll','');
QuarantineFile('C:\WINDOWS\system32\MsSip1.dll','');
QuarantineFile('C:\Program Files\Common Files\Microsoft Shared\Speech\sapi.cpl','');
QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\ikowin32.exe','');
QuarantineFile('C:\Documents and Settings\Admin\mset.exe','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\msvdx86.aqmgu','');
QuarantineFile('C:\WINDOWS\system32\Drivers\Ntfs.sys','');
QuarantineFile('C:\WINDOWS\system32\WS2_32.dll','');
end.
После перезагрузки выполните скрипт
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.
Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
И что у вас с системным временем ? Почему дата не соответствует настоящему ?
nothing55
25-08-2009, 01:32
iskander-k, Дату я специально менял для того, чтобы запустить одну игру.
Скачал Malwarebytes Anti-Malware и все сделал , как вы написали. Прога нашла 16 зараженных файлов. Лог добавил!
Также добавил лог hijackthis!
quarantine.zip отправил по тому адресу, что вы написали выше. Ответ пока не приходил.. жду!
Сделайте еще раз логи AVZ и HiJack в нормальном (а не безопасном) режиме.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC