PDA

Показать полную графическую версию : Помогите избавится от вируса!


nothing55
24-08-2009, 19:09
Вообщем проблема в том, что что-то очень сильно (вероятно вирус, но может и не он вовсе - не знаю :( ) грузит винду до такой степени, что невозможно открыть почти ничего, за исключением папок и некоторых программ. Пытался открыть антивирус нод32, но выскочила ошибка: "ошибка обмена файлами с ядром" :( . Ie, игры просто тупо вырубаются без каких-либо ошибок.

Сижу сейчас в безопасном режиме и не знаю , что и делать. Решил написать вам. Может кто поможет, как избавится от заразы этой? Не переустанавливая винду ..

iskander-k
24-08-2009, 19:41
Здравствуйте. Выложите логи в соответствии с этими (http://forum.oszone.net/post-717373.html) инструкциями.

nothing55
24-08-2009, 22:00
iskander-k, Здрасте!

AVZ вирусов никаких не нашел...

iskander-k
24-08-2009, 22:20
Не все логи. Где лог HijackThis ?

iskander-k
24-08-2009, 22:58
Скопируйте и выполните, расположенный ниже, скрипт в AVZ.

Перед выполнением скрипта в АВЗ отключите все программы защиты(антивирус, файрволл).

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать данный вам скрипт-- Нажать кнопку "Запустить".

begin
QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
QuarantineFile('C:\WINDOWS\system32\mset.exe','');
QuarantineFile('C:\WINDOWS\system32\cmd.exe','');
QuarantineFile('C:\WINDOWS\system32\MsSip3.dll','');
QuarantineFile('C:\WINDOWS\system32\MsSip2.dll','');
QuarantineFile('C:\WINDOWS\system32\MsSip1.dll','');
QuarantineFile('C:\Program Files\Common Files\Microsoft Shared\Speech\sapi.cpl','');
QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\ikowin32.exe','');
QuarantineFile('C:\Documents and Settings\Admin\mset.exe','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\msvdx86.aqmgu','');
QuarantineFile('C:\WINDOWS\system32\Drivers\Ntfs.sys','');
QuarantineFile('C:\WINDOWS\system32\WS2_32.dll','');
end.



После перезагрузки выполните скрипт



begin
CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.

И что у вас с системным временем ? Почему дата не соответствует настоящему ?

nothing55
25-08-2009, 01:32
iskander-k, Дату я специально менял для того, чтобы запустить одну игру.

Скачал Malwarebytes Anti-Malware и все сделал , как вы написали. Прога нашла 16 зараженных файлов. Лог добавил!

Также добавил лог hijackthis!

quarantine.zip отправил по тому адресу, что вы написали выше. Ответ пока не приходил.. жду!

thyrex
25-08-2009, 07:49
Сделайте еще раз логи AVZ и HiJack в нормальном (а не безопасном) режиме.




© OSzone.net 2001-2012