Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
Рейтинг 4.78/54: Рейтинг темы: голосов - 54, средняя оценка - 4.78
 Аватар для dred185
0 / 0 / 0
Регистрация: 02.03.2011
Сообщений: 21

ВИРУС Блокирует все антивирусы

05.09.2011, 16:38. Показов 11398. Ответов 36

Студворк — интернет-сервис помощи студентам
Здравствуйте моя проблема состоит в том что в моем компьютере вирусы виноват в этом я сам.Все началось как я забыл пароль от маила я зашел на сайт <удалено>
там скачал программу взлома почты так как я не смог вспомнить самостоятельно свой пароль программа работала около 3 часов пока мой антивирус(PANDA) сам не выключился и больше не включался....
Далее я понял что он вовсе не ломает почту а качает мне вирусы я решил про сканировать пк с сайта
http://quickscan.bitdefender.com/ru/
Там выдало что компьютер заражен и 2 вируса(Обнаружено зараженных файлов: 2.
--------------------------------

I:\Documents and Settings\Администратор\Application Data\m\flec006.exe --> Trojan.Generic.KDV.215949
--> HKCU\Software\Microsoft\Windows\CurrentV ersion\Run\"mule_st_key"

I:\Documents and Settings\Администратор\Application Data\drivers\winupgro.exe --> Trojan.Generic.5791755
--> HKCU\Software\Microsoft\Windows\CurrentV ersion\Run\"drvsyskit"
--> Процесс winupgro.exe (1432)
скрины я выложу все всех программ.
При попытке установить антивирус выдает ошибки при попытки скачать антивирус иногда браузер выключается сам от контролирует всю мою систему.Я решил зайти через безопасный режим но там синий экран...В биусе стоит пароль Прошу кто сталкивался с таким помогите!!!
Миниатюры
ВИРУС Блокирует все антивирусы   ВИРУС Блокирует все антивирусы   ВИРУС Блокирует все антивирусы  

ВИРУС Блокирует все антивирусы   ВИРУС Блокирует все антивирусы  
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
05.09.2011, 16:38
Ответы с готовыми решениями:

Вирус блокирует все антивирусы
подозреваю что словил вирусы , т.к. Eset не запустился автоматически , проверил dr.web cureit , все типа в норме , avz не запускается ,...

Вирус блокирует все антивирусы
Здравствуйте! Я вижу, что подобных тем здесь уже было много, но ничего не помогает из того, что там советуют. Проблема такая: Ни один...

вирус блокирует антивирусы и антивирусные сайты, проводник и браузер
Добрый день! Проблема следующая. Видимо вирус такой. Не всегда открывается Internet Explorer. Иногда браузер может сам закрыться. ...

36
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
05.09.2011, 20:27
Студворк — интернет-сервис помощи студентам
да, в безопасном режиме попробуйте
0
 Аватар для dred185
0 / 0 / 0
Регистрация: 02.03.2011
Сообщений: 21
05.09.2011, 21:21  [ТС]
Попробовал сохранить не на рабочий стол а на флешку при клике виснет но ошибки нету.

Добавлено через 28 секунд
Хорошо попробую

Добавлено через 41 минуту
В Безопасный не заходит синий экран ошибка по прежнему попробовал установить панду (антивирус) все установилось щас сканирую может поможет?
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
05.09.2011, 21:37
остановите пока проверку, скачайте XueTr
Распакуйте архив в отдельную папку на рабочий стол.
Отключите антивирусное ПО и запустите программу.
Вверху выберите вкладку File (появится аналог проводника)
найдите следующие файлы:
C:\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\M\FLEC006.EXE
C:\System32\SROSA2.SYS
C:\System32\WFSINTWQ.SYS
C:\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\DRIVERS\DOWNLD\108562.EXE
C:\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\DRIVERS\DOWNLD\114328.EXE
C:\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\DRIVERS\DOWNLD\487546.EXE
C:\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\DRIVERS\WINUPGRO.EXE
кликните правой кнопкой мыши по каждому файлу, выберите "Forсe delete". некоторые из этих файлов могут отсутствовать

запакуйте папку zoo из каталога uVS и отправьте на указанный адрес

после этого ещё раз попробуйте запустить avz (сделать стандартный скрипт 3, потом 2) и rsit
1
 Аватар для dred185
0 / 0 / 0
Регистрация: 02.03.2011
Сообщений: 21
05.09.2011, 21:59  [ТС]
avz запустил но ошибка Ошибка AVZ Guard: C000009A но он работает,В стандартных скриптах пусто.
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
05.09.2011, 22:07
ок, тогда ещё раз логи rsit, uvs и XueTr - как подготовить логи при помощи XueTr, подготовьте архив по инструкции и выложите сюда
0
 Аватар для dred185
0 / 0 / 0
Регистрация: 02.03.2011
Сообщений: 21
05.09.2011, 22:07  [ТС]
Запустил без ошибки.
0
 Аватар для dred185
0 / 0 / 0
Регистрация: 02.03.2011
Сообщений: 21
05.09.2011, 23:06  [ТС]
Вроде бы это
Вложения
Тип файла: rar log.rar (15.2 Кб, 22 просмотров)
Тип файла: 7z VISTA_2011-09-05_22-34-22.7z (157.0 Кб, 8 просмотров)
Тип файла: rar Новая папка (3).rar (15.9 Кб, 12 просмотров)
0
 Аватар для dred185
0 / 0 / 0
Регистрация: 02.03.2011
Сообщений: 21
05.09.2011, 23:08  [ТС]
Но проблема в том что вирус 006 появляется сам после перезагрузи панда мне кричит.
0
 Аватар для dred185
0 / 0 / 0
Регистрация: 02.03.2011
Сообщений: 21
05.09.2011, 23:20  [ТС]
Я нашел очень странную папу в I:\Program Files\sharedir она весит 3гб и там какие то архивы.Она так же восстанавливается при перезагрузке.
Миниатюры
ВИРУС Блокирует все антивирусы   ВИРУС Блокирует все антивирусы  
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
05.09.2011, 23:51
1.Прежде всего. скачайте и установите все последние обновления для безопасности windows

2. отключите интернет и локальную сеть (временно)

3. Отключите антивирусное ПО, а лишнее - у вас там всего много, деинсталлируйте. Запустите XueTR, удалите эти файлы, таким же образом (force delete):

I:\WINDOWS\system32\srosa2.sys
I:\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\M\FLEC006.EXE
I:\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\DRIVERS\WINUPGRO.EXE
I:\WINDOWS\SYSTEM32\WFSINTWQ.SYS
папки:
I:\Documents and Settings\Администратор\Application Data\mд
I:\Documents and Settings\Администратор\Application Data\drivers
I:\Documents and Settings\Администратор\Application Data\m
а так же папки с неизвестными вам архивами.

4.повторите логи uvs и rsit, попробуйте сделать лог combofix
1
 Аватар для dred185
0 / 0 / 0
Регистрация: 02.03.2011
Сообщений: 21
06.09.2011, 00:32  [ТС]
Все 3
Вложения
Тип файла: rar log.rar (15.4 Кб, 16 просмотров)
Тип файла: rar ComboFix.rar (6.6 Кб, 33 просмотров)
Тип файла: 7z VISTA_2011-09-06_00-29-41.7z (159.8 Кб, 9 просмотров)
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
06.09.2011, 01:09
Другое дело, уже не так страшно смотреть на ваши логи. Как ощущения?

в срочном порядке, если у вас IE ниже 8 версии: скачайте и установите Internet Explorer 8

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.*
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
KillAll::
File::
I:\Documents and Settings\Администратор\Application Data\drivers\winupgro.exe
I:\Documents and Settings\Администратор\Application Data\m\flec006.exe 
I:\WINDOWS\system32\wfsintwq.sys 
I:\WINDOWS\system32\srosa2.sys 
Driver::
srosa
sK9Ou0s
Registry::
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"drvsyskit"=-
"mule_st_key"=-
RegLock::
[HKEY_USERS\S-1-5-21-1409082233-162531612-1177238915-500\Software\Microsoft\Internet Explorer\User Preferences]
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://safezone.cc/images/cfscript.gif
компьютер перезагрузится
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

+ лог rsit ещё повторите
0
 Аватар для dred185
0 / 0 / 0
Регистрация: 02.03.2011
Сообщений: 21
06.09.2011, 01:30  [ТС]
Сделано
Вложения
Тип файла: rar log.rar (15.2 Кб, 12 просмотров)
Тип файла: rar ComboFix.rar (6.1 Кб, 23 просмотров)
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
06.09.2011, 02:05
Система ваша как поживает?
больше ничего плохого не видно

скачайте их вложения файл, сохраните его на I:\ (в вашем корневом каталоге)

скопируйте следующий код в блокнот, сохраните с расширением .bat и запустите двойным кликом.
Code
1
2
3
4
rename %windir%\system32\srsvc.dll srsvc.bak
rename i:\srsvc.rar srsvc.dll
xcopy i:\srsvc.dll %windir%\system32\srsvc.dll /h /y
del %windir%\system32\srsvc.bak /q
обязательно смените пароли на e-mail!

Проверьте на целостность системные файлы:
откройте пуск - выплонить - впишите:
sfc.exe /scannow
нажать enter. Может потребоваться диск с дистрибутивом.

Если больше никаких проблем не возникает, то:

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
http://safezone.cc/images/combofix-uninstall.jpg

Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

XueTr так же должен быть удален! Если не удалится, запустите OTCleanIt ещё раз, или удалите вручную.

Создайте новую контрольную точку восстановления и очистите заражённую:

1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить

2. Нажмите Пуск - Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли

если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли.

Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и обновлять антивирусные базы.
- регулярно проверять систему антивирусными утилитами CureIT и AVPTool
Вложения
Тип файла: rar srsvc.rar (167.0 Кб, 19 просмотров)
1
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
06.09.2011, 15:59
Цитата Сообщение от Katharsis Посмотреть сообщение
Как ощущения?
Цитата Сообщение от Katharsis Посмотреть сообщение
Система ваша как поживает?
ответа я видимо не удостоюсь
0
 Аватар для dred185
0 / 0 / 0
Регистрация: 02.03.2011
Сообщений: 21
06.09.2011, 20:55  [ТС]
Спасибо огромное! ,не писал вам учеба.Система работает отлично, скачал обновление Windows и установил 8 explorer.Больше не буду скачивать посторонние(вирусные) программы.
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
06.09.2011, 20:59
Цитата Сообщение от dred185 Посмотреть сообщение
Система работает отлично
ок, этого я и добивался
2
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
06.09.2011, 20:59

Вирус не дает установить антивирусы и блокирует сайты с антивирусами
Доброго времени суток! У меня Windows 7 (6.1.7600) (x86) Enterprise Lang: Russian(0419) на ноутбуке. Появилась проблема - 1) не...

Вирус блокирует установку антивирусных программ, не дает скачивать антивирусы с сайтов
При попытке скачивания или установки антивируса приложение зависает. Даже сбор логов получилось осуществить раза с 5-го.

Вирус блокирует ВСЕ!
Помогите! Сегодня схватила вирус, он блокирует все антивирусы и не открывает офисные программы! Очень нужна помощь! Добавлено через 10...

Рекламный вирус блокирует все!
Я хотел сказать плагины на fl studio, а в итоге скачал себе проблему. Обычно я уделял такие штуки с помощью adwcleaner, но он стал...

Вирус блокирует все программы!
Здравствуйте! У меня как у всех скачал, перезагрузился, выводит ошибки при входе в какую либо программу!(Win 7. 64bit.) Ниже должны быть...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
37
Ответ Создать тему
Новые блоги и статьи
Из невошедшего на форум (диалог с ИИ-гугла)
zorxor 29.07.2026
А вот, что интересно, сказал мне ИИ-гугла: Этот текст — эмоциональный пост пользователя под ником zorxor на интернет-форуме (вероятно, посвященном мистике, непознанному или альтернативной науке). . . .
Был праздник вчера, а я и не знал.
kumehtar 28.07.2026
27. 07. 2026г. Intel Core 2 Duo исполнилось 20 лет Новости компьютерного мира и их обсуждение (4) Салют, шампанское, овации! :drink:
Нейтральные знания, чистый код - бла-бла-бла-бла, на самом деле кликбейт и самореклама, плагиат, и вот почему
Hrethgir 27.07.2026
То-есть отклонение такой публикации говорит само за себя, и пусть только возьмут на вооружение после отклонения публикации - это будет чистейшим актом плагиата. Отклонял Хабр. Дословно, отклонённая. . .
тв 16 бой ии
anaschu 27.07.2026
Великий Перелом ИИ: Как уравнения ОДУ Radau дожали цензурные фильтры Алисы Фиксируем в мемофонде Теории Всего беспрецедентный факт в истории ИИ-зондирования. В затяжном многораундовом. . .
мв 15. непроверенное, возможно, глюк
anaschu 27.07.2026
НАУЧНО-АНАЛИТИЧЕСКИЙ ОТЧЕТ. РАЗДЕЛ 1. 1: «НАУКА» (РАСШИРЕННАЯ СТЕХИОМЕТРИЧЕСКАЯ И ГЕНЕТИЧЕСКАЯ ВЕРСИЯ)Тема: Теоретическое обоснование инвариантности 19-мерного тензорного ядра непрерывных ОДУ и. . .
Очистка реквизитов и табличных частей документа при копировании (вариант 2)
Maks 26.07.2026
Алгоритм из решения ниже разработан на примере нетипового документа "ЗаявкаНаРаботу", разработанного в КА2. Задача: Заменить алгоритм запрета копирования документов для сотрудников с ролью "Стажер",. . .
Доктрина интенционального знания - Доктрина для портала "Срез".
Hrethgir 25.07.2026
Может найдётся кто захочет оценить доктрину. . . Написания правил участия для меня роскошь, требующая лимита времени, поэтому все сообщения не прошедшие модерацию будут видны только участникам портала,. . .
сукцессия 44. Решил подать на припринт в межународные сервисы препринтов. Но нужно одобрение от ученых
anaschu 25.07.2026
Английский вариант. Пока кто то не одобрит мою личность, мне не получиться это опубликовать на препринте. Но заявку на публикацию статьи я сегодня подам.
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru