PDA

Показать полную графическую версию : вирус CC - L2


Lanchil
24-06-2010, 18:26
Требуется помощь с вирусом. Антивирус не находит вирус, высвечивается сообщение, что необходимо скачать архив платный для удаления вируса. Пыталась лечить с помощью утилит касперского, после начала работы salitykiller компьютер сам перезагрузился и с тех пор Windows загружается, потом начинает загружаться NOD32, во время загрузки антивируса исчезают как и раньше иконки на рабочем столе и кнопка пуск, потом опять перезагрузка. В безопасном режиме копм работает нормально. Подскажите что можно сделать? Recovery диск не загружается, комп его просто не видит.

iskander-k
24-06-2010, 18:30
Lanchil, Здравствуйте.

Выложите логи в соответствии с этими (http://forum.oszone.net/post-717373.html) инструкциями.

iskander-k
27-06-2010, 13:45
Обновите базы АВЗ и сделайте новые логи (оба лога virusinfo_syscure.zip и virusinfo_syscheck.zip). Присоедините к сообщению. Не нужно слать в РМ. CureIT проверяли ?
MultiShop v2.0 вы устанавливали ?




•Скачайте RSIT (http://images.malwareremoval.com/random/RSIT.exe) или отсюда (http://virusnet.info/soft/RSIT.exe). Запустите, выберите проверку файлов за последние три месяца (3 Month) и нажмите продолжить (Continue). Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

• Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://www.malwarebytes.org/mbam/database/mbam-rules.exe).

iskander-k
28-06-2010, 18:57
Внизу окна для сообщений есть кнопка " Прикрепить файл" нажмите на неё и далее указываете место где у вас нужные для загрузки файлы. И жмете кнопку загрузить и сохранить. и получится как я сделал вам в первом сообщении. В папке с АВЗ есть папка LOG там два архива virusinfo_syscure.zip и virusinfo_syscheck.zip прикрепите их к следующему своему сообщению.

thyrex
28-06-2010, 20:16
Выполните скрипт в AVZ
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\АЛЕКС\LOCALS~1\Temp\KQTF.exe','');
DeleteService('KQTF');
DeleteFile('C:\DOCUME~1\АЛЕКС\LOCALS~1\Temp\KQTF.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. Компьютер перезагрузится.

Выполните скрипт в AVZ
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Сделайте новые логи (virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.log)

Lanchil
01-07-2010, 00:17
Спасибо всем за помощь огромное! Вроде всё чисто....

thyrex
01-07-2010, 09:42
Не выполнено
Сделайте новые логи (virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.log) »

thyrex
02-07-2010, 20:46
Lanchil, обновите базы AVZ (Запустите AVZ - Файл - Обновление баз). Сделайте новые логи и прикрепите их на форуме так, как Вам говорили в этом сообщении (http://forum.oszone.net/post-1443314-4.html)

Также рекомендуется внимательно прочитать и аккуратно выполнить написанное в этом сообщении (http://forum.oszone.net/post-1442609-3.html)

Не нужно высылать Ваши логи хэлперам через личные сообщения




© OSzone.net 2001-2012