Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.62/13: Рейтинг темы: голосов - 13, средняя оценка - 4.62
1 / 1 / 0
Регистрация: 30.09.2013
Сообщений: 95
1

Вирус не дает установить антивирус в защищенном режиме

20.01.2014, 18:25. Показов 2506. Ответов 18
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Проблема в следующем:
По скайпу клиент принял файл, после этого появился китайский шрифт и текст стал писаться справа на лево.
После перезагрузки всё восстановилось, но пару раз выскакивало окно с СМС запросом (по словам клиента).
AVZ не удавалось запустить, только в защищенном режиме.
Проведя ряд лечений, сканирование и восстановление с помощью AVZ, сканирование-лечение утилитой cureit.
Было выявлено с десяток вирусов и троянов. Но установить новый анетивирус, Аваст, не получается, даже в защищённом режиме он сам закрывается сразу после запуска!

Система Windows 7 Home Basic x64

Добавлено через 10 минут
Логи выложу чуть позже, когда будет доступ к компьютеру клиента.

Вот логи, которые смог найти на компе клиента.
Только AVZ.
От mbam логов нет ни где...
От cureit, тоже не могу найти...

На диске С есть папка со странным названием "32788R22FWJFW", в ней много копий мелких программ и много файлов с расширением "*.cfx" и есть папки "License", "N_", "EN-US"

Точнее будет написать так:

На диске С есть папка со странным названием "32788R22FWJFW", в ней много мелких файлов *.bat, *.cmd, *.dat и много файлов с расширением "*.cfx" и есть папки "License", "N_", "EN-US". В папке EN-US" файл "iexplore.exe".
Вложения
Тип файла: 7z KL_syscure.7z (48.3 Кб, 3 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
20.01.2014, 18:25
Ответы с готовыми решениями:

Вирус не даёт установить антивирус
Здравствуйте , поймал вирус , который закрывает установку и скачивание антивирусов. Прочитал , что...

Вирус не дает установить антивирус
На компьютере установлен smartsputnik, пытался сам найти его в реестре, увы не получилось. И судя...

Вирус не даёт установить антивирус
Здравствуйте! Поймал где-то вирус, AVZ он закрывает, как и все остальные антивирусы.

Вирус не даёт установить антивирус. Закрывает браузер
Здравствуйте! Поймал где-то вирус, AVZ он закрывает, как и все остальные антивирусы. Прошёлся...

18
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
21.01.2014, 08:04 2
Цитата Сообщение от PovAndy Посмотреть сообщение
Вот логи, которые смог найти на компе клиента.
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
0
1 / 1 / 0
Регистрация: 30.09.2013
Сообщений: 95
21.01.2014, 12:03  [ТС] 3
Не могу загрузить AutoLogger, пробовал с разных сайтов!
0
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
21.01.2014, 12:11 4
Цитата Сообщение от PovAndy Посмотреть сообщение
пробовал с разных сайтов!
Нужно с этого сайта
Только что проверил, успешно скачался.
0
1 / 1 / 0
Регистрация: 30.09.2013
Сообщений: 95
21.01.2014, 12:57  [ТС] 5
Выкладываю логи
Вложения
Тип файла: zip virusinfo_syscheck.zip (28.1 Кб, 3 просмотров)
Тип файла: zip virusinfo_syscure.zip (31.0 Кб, 2 просмотров)
Тип файла: zip info.zip (9.5 Кб, 2 просмотров)
Тип файла: zip log.zip (11.4 Кб, 2 просмотров)
0
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
21.01.2014, 13:22 6
Пока смотрю логи ответьте - Автологер так и не скачался? Или не получилось запустить?

Добавлено через 15 минут
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их -
это может повредить вашей системе!!! Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
____________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\Сергей\AppData\Local\Temp\Rar$EX06.624\Brosix\Brosix.exe','');
 QuarantineFile('C:\Program Files (x86)\Mindjet\MindManager 10\sys\MmInternetExplorerActiveSetup.vbs','');
 DeleteFile('C:\Users\Сергей\AppData\Local\Temp\Rar$EX06.624\Brosix\Brosix.exe');
 DeleteFile('C:\Program Files (x86)\Mindjet\MindManager 10\sys\MmInternetExplorerActiveSetup.vbs');
 DelCLSID('{90EF4A5E-85DB-4825-96F5-1AB93C2A8EEB}');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Brosix');
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится.

2. После перезагрузки выполните такой скрипт:
Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

3.
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
0
1 / 1 / 0
Регистрация: 30.09.2013
Сообщений: 95
21.01.2014, 14:21  [ТС] 7
Цитата Сообщение от Sandor Посмотреть сообщение
Нужно с этого сайта
Только что проверил, успешно скачался.
Так и не качается
"Соединение было сброшено
Во время загрузки страницы соединение с сервером было сброшено."

Добавлено через 47 минут
На зараженном компе всё скачалось!
0
1 / 1 / 0
Регистрация: 30.09.2013
Сообщений: 95
21.01.2014, 14:40  [ТС] 8
Цитата Сообщение от Sandor Посмотреть сообщение
2. После перезагрузки выполните такой скрипт:
Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Скрипт не создал ничего.

Далее логи от AdwCleaner
Вложения
Тип файла: txt AdwCleaner[R0].txt (12.4 Кб, 2 просмотров)
0
1 / 1 / 0
Регистрация: 30.09.2013
Сообщений: 95
21.01.2014, 14:49  [ТС] 9
Попробовал ставить Avast с WEB-загрузчика, он запустился и начал скачивать. По окончании скачивания появляется сообщение: "Выполнить загрузку не удалось. Хотите повторить загрузку?"
0
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
21.01.2014, 15:26 10
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Clean" и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.


Повторите логи по правилам. Для повторной диагностики запустите Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
0
1 / 1 / 0
Регистрация: 30.09.2013
Сообщений: 95
21.01.2014, 18:04  [ТС] 11
Вот логи
Вложения
Тип файла: zip CollectionLog-2014.01.21-17.51.zip (87.7 Кб, 2 просмотров)
Тип файла: txt AdwCleaner[S0].txt (12.0 Кб, 2 просмотров)
0
1 / 1 / 0
Регистрация: 30.09.2013
Сообщений: 95
21.01.2014, 18:06  [ТС] 12
Перегрузил комп
УРА!!! Аваст запустился и установился!

На этом всё?
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
21.01.2014, 18:16 13
Для закрытия уязвимостей вашей системы, сделайте лог SecurityCheck by glax24.
Лог, который откроется, скопируйте и вставьте в пост, сам файл выкладывать не нужно, затем скачайте и установите все обновления по ссылкам.

Рекомендации после удаления вредоносного ПО
1
1 / 1 / 0
Регистрация: 30.09.2013
Сообщений: 95
21.01.2014, 18:49  [ТС] 14
Вот запрошенный лог.
Обновления установлю в ближайшее время!

Всё работает. Но при загрузке винды одна программа ругается ошибкой на ".NET".
Я думаю это лечится переустановкой самого "dotNET".
Вложения
Тип файла: txt SecurityCheck.txt (2.5 Кб, 2 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
22.01.2014, 07:13 15
Цитата Сообщение от PovAndy Посмотреть сообщение
Вот запрошенный лог.
Цитата Сообщение от shestale Посмотреть сообщение
сам файл выкладывать не нужно, затем скачайте и установите все обновления по ссылкам.
Adobe Flash Player 11 ActiveX v.11.9.900.170 Внимание! Скачать обновления
Adobe Flash Player 11 Plugin v.11.9.900.170 Внимание! Скачать обновления
Adobe Reader 9.1 MUI v.9.1.0 Внимание! Скачать обновления
0
1 / 1 / 0
Регистрация: 30.09.2013
Сообщений: 95
24.01.2014, 12:36  [ТС] 16
Цитата Сообщение от shestale Посмотреть сообщение
Для закрытия уязвимостей вашей системы, сделайте лог SecurityCheck by glax24.
Лог, который откроется, скопируйте и вставьте в пост, сам файл выкладывать не нужно, затем скачайте и установите все обновления по ссылкам.

Рекомендации после удаления вредоносного ПО
Аваст заблокировал SecurityCheck by glax24, и не даёт скачать, даже если аваст отключаю!
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
24.01.2014, 12:58 17
После отключения АВаста, почистите кэш и куки в браузере, а потом без аваста загрузите, ссылка не заразная.
0
1 / 1 / 0
Регистрация: 30.09.2013
Сообщений: 95
25.01.2014, 13:02  [ТС] 18
Цитата Сообщение от shestale Посмотреть сообщение
После отключения АВаста, почистите кэш и куки в браузере, а потом без аваста загрузите, ссылка не заразная.
Спасибо, в защищённом режиме загрузил и всё сделал.
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
25.01.2014, 13:03 19
Удачи!
0
25.01.2014, 13:03
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
25.01.2014, 13:03
Помогаю со студенческими работами здесь

Вирус не дает установить антивирус логи есть
Логи прикрепил, вирус не дает запустить программу HiJackThis

Вирус не даёт установить/открыть антивирус и открывает сериалы в браузере
Полез за читами на ссайт и в итоге подхватил вирусов, при вводе в браузере malwarebytes браузер...

Вирус не дает установить антивирус. Браузер зависает при любом напоминании об антивирусе
Здравствуйте. Ребята, помогите пожалуйста избавиться от этого вируса. Не могу установить антивирус...

Вирус не дает установить какой-либо антивирус и закрывает окно редактора локальной групповой политики
Здравствуйте. Прошу помощи с проблемой. Вирус не дает установить какой-либо антивирус и...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
19
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru