Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.67/15: Рейтинг темы: голосов - 15, средняя оценка - 4.67
0 / 0 / 0
Регистрация: 03.09.2010
Сообщений: 15

Беда!((

03.09.2010, 17:19. Показов 3338. Ответов 29
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Доброго времени суток!)...
Вообщем сижу вечером лазею по форумам, вылетает ссылка,хотел ее закрыть, но она все равно открылась((...
И каким то образом у меня на компе установилась какая то прога!...
По середине висела небольшая картинка..в виде Java и шла загрузка...
После этого не могу зайти в программы использующие интернет и не только!...
В оперу,интернет эксплорер, дистпечер задач,Lineage II,скайп, аську, даже Восстановить систему не могу и антивирусник....
Пробовал удалять ее, не хочет...удалил так папку,+ из реестра ( но не факт что она именно)...
Пришлось зайти через безопасный режим, оттуда уже проверил антивирусником (Касперский), нашел 7 вирусов, но походу они были другие ( не помогло),далее вычитал что AVZ хорошо помогает, сделал тоже проверку, нашел 1 вирус, но тоже впустую...все продолжается...
т.е. загружаешь комп, первые 10-20 сек...можно еще успеть оперу открыть....
но потом если закрываешь, но все по новой...
При перезагрузке, появляется синий экран с надписями, и пока кнопку выкл. не нажмешь заставка эта так и висит...
Помогите пожалуйста!
P.S. Да и AVS тоже в обычном режиме не открывало!
Кидаю скрин:...На нем...ошибка от оперы, и как не открывается диспетчер...
Миниатюры
Беда!((  
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
03.09.2010, 17:19
Ответы с готовыми решениями:

Беда с ЦП
Добрый день! подскажите в чем проблема и как её решить.

Беда
Всем доброго времени суток! Не так давно подхватил вирусняк (к сожалению не помню название), которыйй заблочил диспетчер задач, командную...

Та же беда rusearcher
Та же беда rusearcher СпаситеПамагите - хочу удалить эту хрень не выходит

29
Вирусоборец
37 / 37 / 1
Регистрация: 08.08.2010
Сообщений: 145
03.09.2010, 17:28
Давайте конкретно по правилам - Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему

AVZ, RSIT запускаются?
0
0 / 0 / 0
Регистрация: 03.09.2010
Сообщений: 15
03.09.2010, 17:49  [ТС]
Лог есть!...
Раньше не запускался AVZ...после его переименовки все норм!)...
Делал проверку до того как увидел ваш форум!...
Делал ее в безопасного режима!...
По этим правилам:
http://sonikelf.ru/kak-bystro-... yu-gadost/
Вложения
Тип файла: log hijackthis.log (9.2 Кб, 18 просмотров)
0
Вирусоборец
37 / 37 / 1
Регистрация: 08.08.2010
Сообщений: 145
03.09.2010, 17:56
Скачайте полиморфную версию AVZ. Выполните с помощью нее логи и прикрепите к следующему сообщению.


RSIT запускается? Нужны его логи.

Если у вас 32 разрядная версия windows, то скачайте Random's System Information Tool (RSIT)
Если у вас 64 разрядная версия windows, то необходимо скачать эту версию Random's System Information Tool x64
0
0 / 0 / 0
Регистрация: 03.09.2010
Сообщений: 15
03.09.2010, 18:14  [ТС]
RSIT выдает ошибку!...
А AVS по вашей ссылке просто не скачивается.!...выдает ошибку...
А если кликаешь по ярлыку....пишет...не совместима с win32 или что то похожее!...
Если нужны скрины могу скинуть!...
0
Вирусоборец
37 / 37 / 1
Регистрация: 08.08.2010
Сообщений: 145
03.09.2010, 18:16
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
Можете установить Recovery Console по инструкции - how-to-use-combofix, и http://support.microsoft.com/kb/310994 - скачайте установочный файл для своей ОС и сохраните на рабочий стол (напр. Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать также этот файл), закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix, подтвердите лицензионное соглашение и установите Microsoft Recovery Console. Доп. см. Программа для Windows XP Professional с пакетом обновления 2 (SP2): Установочные диски для установки с гибкого диска
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix - how-to-use-combofix
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe
0
0 / 0 / 0
Регистрация: 03.09.2010
Сообщений: 15
03.09.2010, 18:52  [ТС]
Сколько примерно ждать пока Комбо фикс...все сделает,просто у меня 3 строки там и мне кажется что он просто заглючил....!!!...??...

Я слышал что еще проблема решается с цифр с синего экрана, и на всякий случай вам пропишу их...
Technical information
STOP: 0х0000008Е (0хС0000005,0х8066AEB1,0xB86BF074,0x0000 0000)
0
Вирусоборец
37 / 37 / 1
Регистрация: 08.08.2010
Сообщений: 145
03.09.2010, 18:55
Ничего не понял. У Вас вылетел "синий экран" при выполнении ComboFix?
0
0 / 0 / 0
Регистрация: 03.09.2010
Сообщений: 15
03.09.2010, 18:57  [ТС]
Эм...нет...
В 1 посте...в конце,я написал что при перезагрузке у меня вылетает синий экран!...
Но это всегда,не из-за комбо!...
0
Вирусоборец
37 / 37 / 1
Регистрация: 08.08.2010
Сообщений: 145
03.09.2010, 19:01
По цифрам ничего не скажу. Имя файла указано в ошибке "синего экрана"?

И ждем лога ComboFix.
0
0 / 0 / 0
Регистрация: 03.09.2010
Сообщений: 15
03.09.2010, 19:12  [ТС]
Да имя из синего экрана!...
Начинаю комбофих делать!....

Добавлено через 9 минут
Проверка только начиналась....далее синий экран с почти теме же цифрами...
Technical information
STOP: 0х0000008Е (0хС0000005,0х8066AEB1,0xB5FD7AC0-(Эта изменилась),0x00000000)
0
Вирусоборец
37 / 37 / 1
Регистрация: 08.08.2010
Сообщений: 145
03.09.2010, 19:16
Проверьте, файл C:\ComboFix.txt есть на диске?

Добавлено через 1 минуту
Цитата Сообщение от 4est Посмотреть сообщение
Проверка только начиналась....далее синий экран с почти теме же цифрами...
Technical information
STOP: 0х0000008Е (0хС0000005,0х8066AEB1,0xB5FD7AC0-(Эта изменилась),0x00000000)
Интересует имя вида *.sys
0
0 / 0 / 0
Регистрация: 03.09.2010
Сообщений: 15
03.09.2010, 19:20  [ТС]
Не совсем так!...
На скрине, такой значек и все,на него жмешь он тебя выкидывает обратно на выбор дисков!
Миниатюры
Беда!((  
0
Вирусоборец
37 / 37 / 1
Регистрация: 08.08.2010
Сообщений: 145
03.09.2010, 19:28
Попробуйте загрузить по ссылке AVZ и сделать логи.
Если не открывает, то попробуйте сделать в безопасном режиме.
0
Вирусоборец
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
03.09.2010, 19:38
Цитата Сообщение от 4est Посмотреть сообщение
Начинаю комбофих делать!....
а зачем вы его делаете?? кто вам его посоветовал???
не занимайтесь самодеятельностью!!! выполнить согласно правил логи AVZ + RSIT
а дальше уже мы будем решать как и что.
0
0 / 0 / 0
Регистрация: 03.09.2010
Сообщений: 15
03.09.2010, 19:47  [ТС]
Цитата Сообщение от arbitr Посмотреть сообщение
а зачем вы его делаете?? кто вам его посоветовал???
не занимайтесь самодеятельностью!!! выполнить согласно правил логи AVZ + RSIT
а дальше уже мы будем решать как и что.
Эм...если почитать...то это я не от болды делал!...
0
0 / 0 / 0
Регистрация: 03.09.2010
Сообщений: 15
03.09.2010, 19:48  [ТС]
Готово!
Вложения
Тип файла: zip virusinfo_syscure.zip (21.4 Кб, 9 просмотров)
Тип файла: zip virusinfo_syscheck.zip (18.8 Кб, 9 просмотров)
0
Вирусоборец
37 / 37 / 1
Регистрация: 08.08.2010
Сообщений: 145
03.09.2010, 20:06
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\VKLife\VKLife.exe','');
 QuarantineFile('c:\windows\system32\drivers\sfc.sys','');
 QuarantineFile('c:\program files\internet explorer\setupapi.dll','');
 QuarantineFile('%windir%\system32\sfcfiles.dll','');
 DeleteFile('c:\windows\system32\drivers\sfc.sys');
 RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak');
 CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll');
 DeleteFile('%windir%\system32\sfcfiles.bak');
 DeleteFile('c:\program files\internet explorer\setupapi.dll');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Code
1
2
3
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес.
Результаты ответа, сообщите здесь, в теме.

Повторите логи.

C:\VKLife\VKLife.exe - это Ваше?

Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты).
Откройте лог и скопируйте в сообщение.
0
Вирусоборец
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
03.09.2010, 20:12
Цитата Сообщение от 4est Посмотреть сообщение
Эм...если почитать...
прочитал
и как результат вижу ваши логи AVZ

Добавлено через 3 минуты
плюс к выше написанному скрипту выполнить этот
Code
1
2
3
begin
ExecuteRepair(1);
end.
и сделать лог RSIT
0
0 / 0 / 0
Регистрация: 03.09.2010
Сообщений: 15
03.09.2010, 20:25  [ТС]
При запросе, когда выбираю файл...вот такое вот вылазеет!....
Миниатюры
Беда!((  
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
03.09.2010, 20:25
Помогаю со студенческими работами здесь

Беда на флешке
Такая проблема на флешке...вставил другу в комп, все файлы и папки на флешке стали непонятного расширения и названия, да и сама флешка...

Та же беда rusearcher
файлы прилагаю

Та же беда rusearcher
Качал кое какие проги, ну вроде проверенно все было, но не тут то было, этот ебу*й маил.ру везде настигнет...

Беда! Реклама везде!
Реклада везде! В программах, в играх. Сильное потребление ресурсов процессора, пишу с 100 раза.

Беда с браузером Хром
Проблема с браузером Хром. Стал медленно загружаться. Некоторое время назад начали выскакивать при работе спам-страницы (типа спонсоршип и...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Новые блоги и статьи
Символьное дифференцирование
igorrr37 13.02.2026
/ * Программа принимает математическое выражение в виде строки и выдаёт его производную в виде строки и вычисляет значение производной при заданном х Логарифм записывается как: (x-2)log(x^2+2) -. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru