Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.96/85: Рейтинг темы: голосов - 85, средняя оценка - 4.96
0 / 0 / 0
Регистрация: 16.03.2013
Сообщений: 103
1

Не запускается ни касперский ни доктор веб после атаки вируса

16.03.2013, 18:51. Показов 15885. Ответов 182
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
не запускается ни касперский ни доктор веб после атаки вируса.касперский после атаки вируса не ставится,выходит ошибка "Windows-диск отсутствует" Exception Processing Message c0000013 Parameters 75b3bf7c 4 75b3bfc 75b3bf7c также часто бывает такой вирус на компе откуда появляется неизвестно net worm win32 kido bx

Добавлено через 3 минуты
добрый вечер проблемы такого характера. Было ли у вас такое. прочистили вы компьютер антивирусом kaspersky crystal 12.0.1.288 вирусов не найдено.включаете комп через неделю или две и антивирус находит вирусы и это при том что комьютер за 1-2 недели точно не включался никем.как с этим вы боретесь? Что посоветуете сделать? Система windows xp сервис пак 3. ситуация повторяется очень часто,сначала прочищаю компьютер от вирусов,касперский находит вирусы удаляет.потом включаю компьютер через неделю или две и вирусов опять много.хотя знаю что комп обсолютно никем не включался.что делать? прошу не банить если данный вопрос не относится к данному разделу вопрос такого характера долго грузится компьютер примерно 5-7 минут. лицензионная операционная система windows xp сервис пак 3.стоит антивирус kaspersky crystal 12.0.1.288.вирусов нет.компьютер так же долго грузится 5-7 минут без антивирусника.технические данные о железе компа полученные с помощью программы еверест. Компьютер:
Тип компьютера Многопроцессорный компьютер с ACPI
Операционная система Microsoft Windows XP Professional
Пакет обновления ОС Service Pack 3
Internet Explorer 6.0.2900.5512
DirectX 4.09.00.0904 (DirectX 9.0c)

Системная плата:
Тип ЦП DualCore AMD Athlon II X2 250, 3000 MHz (15 x 200)
Системная плата Производитель BIOSTAR Group
Продукт A880G+

Чипсет системной платы AMD 760G/780G/780V/785G/790GX/890GX, AMD K10
Системная память 1792 Мб (DDR3-1333 DDR3 SDRAM)
DIMM1: Hynix HMT325U6BFR8C-H9 2 Гб DDR3-1333 DDR3 SDRAM (8-8-8-22 @ 609 МГц) (7-7-7-20 @ 533 МГц) (6-6-6-17 @ 457 МГц)
Тип BIOS AMI (08/30/10)
Коммуникационный порт Последовательный порт (COM1)
Коммуникационный порт Порт принтера (LPT1)

Отображение:
Видеоадаптер ATI Radeon HD 4250 (700 Мб)
Видеоадаптер ATI Radeon HD 4250 (700 Мб)
3D-акселератор ATI Radeon HD 4250 (RS880P)
Монитор Samsung SyncMaster 740N [17" LCD] (HMCY905575)
Мультимедиа:
Звуковой адаптер ATI RS690 HDMI @ AMD RS880 Chipset - High Definition Audio Controller
Звуковой адаптер ATI RS690 HDMI @ ATI SB750 - High Definition Audio Controller

Хранение данных:
Контроллер IDE Стандартный двухканальный контроллер PCI IDE
Контроллер IDE Стандартный двухканальный контроллер PCI IDE
Флоппи-накопитель Дисковод гибких дисков
Флоппи-накопитель Дисковод гибких дисков
Флоппи-накопитель Дисковод гибких дисков
Флоппи-накопитель Дисковод гибких дисков
Дисковый накопитель Generic USB CF Reader USB Device
Дисковый накопитель Generic USB MS Reader USB Device
Дисковый накопитель Generic USB SD Reader USB Device
Дисковый накопитель Generic USB SM Reader USB Device
Дисковый накопитель WDC WD800BB-22JHC0 (74 Гб, IDE)
Оптический накопитель LITE-ON COMBO SOHC-5236V (DVD:16x, CD:52x/32x/52x DVD-ROM/CD-RW)
Статус SMART жёстких дисков OK

Разделы:
C: (NTFS) 21022 Мб (8106 Мб свободно)
D: (NTFS) 55294 Мб (53171 Мб свободно)
Общий объём 74.5 Гб (59.8 Гб свободно.очень кажется странным то что флоппи дисководов показывает очень много.что можно предпринять по решению данных вопросов?

Добавлено через 8 минут
логи будут через пару минут
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
16.03.2013, 18:51
Ответы с готовыми решениями:

Антевирусник Касперский не видит вирусы, а доктор веб видит их, но не может удалить
Включаю полную проверку компьютера на вирусы при помощи антивирусника Каспирским. В результате...

Восстановление инфы (XLS-файлы) после атаки вируса на флешку
Если ли какой-то специфичный подход к восстановлению информации (XLS-файлы в моём случае нужны) в...

После вируса не запускается установка KAV2010
После борьбы с вирусом eKAV Antivirus, требующим СМС на номер 4460, не могу установить заново...

Пропал касперский из-за вируса
Что мне делать?? У меня из-за вируса пропал касперский(((

182
0 / 0 / 0
Регистрация: 16.03.2013
Сообщений: 103
17.03.2013, 15:27  [ТС] 21
Author24 — интернет-сервис помощи студентам
Цитата Сообщение от Katharsis Посмотреть сообщение
Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится gmer.exe
Код
gmer.exe -del service mblbgaqxk
gmer.exe -del service ubouox
gmer.exe -del file "C:\WINDOWS\system32\kcwidkkm.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ubouox"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\qnwvgktgk"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\mblbgaqxk"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hnxuykmip"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ubouox"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\qnwvgktgk"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\mblbgaqxk"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\hnxuykmip"
gmer.exe -del file "C:\WINDOWS\vuxrwt_.exe"
gmer.exe -del file "C:\WINDOWS\system32\vuxrwt_.exe"
gmer.exe -del file "C:\WINDOWS\thpxvg_.exe"
gmer.exe -del file "C:\WINDOWS\system32\thpxvg_.exe"
gmer.exe -del file "C:\WINDOWS\lgzovop_.exe"
gmer.exe -del file "C:\WINDOWS\system32\lgzovop_.exe"
gmer.exe -del file "C:\WINDOWS\tfdxcd_.exe"
gmer.exe -del file "C:\WINDOWS\system32\tfdxcd_.exe"
gmer.exe -reboot
И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Компьютер перезагрузится!
Сделайте новый лог gmer. + логи AVZ

эти заплатки нужно скачать как можно скорее:

http://www.microsoft.com/downl... laylang=ru
http://www.microsoft.com/downl... laylang=ru
http://www.microsoft.com/downl... laylang=ru
http://www.microsoft.com/downl... 86-RUS.exe

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет найдено, НИЧЕГО НЕ УДАЛЯЙТЕ САМОСТОЯТЕЛЬНО !!!
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

Добавлено через 57 секунд

лишние записи в реестре. у вас всегда так?
ннасчет лишних записей в реестре да всегда так.винду поставил официальную и все равно показывает так

Добавлено через 2 минуты
Хранение данных:
Контроллер IDE Стандартный двухканальный контроллер PCI IDE
Контроллер IDE Стандартный двухканальный контроллер PCI IDE
Флоппи-накопитель Дисковод гибких дисков
Флоппи-накопитель Дисковод гибких дисков
Флоппи-накопитель Дисковод гибких дисков
Флоппи-накопитель Дисковод гибких дисков
Дисковый накопитель Generic USB CF Reader USB Device
Дисковый накопитель Generic USB MS Reader USB Device
Дисковый накопитель Generic USB SD Reader USB Device
Дисковый накопитель Generic USB SM Reader USB Device
Дисковый накопитель WDC WD800BB-22JHC0 (74 Гб, IDE)
Оптический накопитель LITE-ON COMBO SOHC-5236V (DVD:16x, CD:52x/32x/52x DVD-ROM/CD-RW)
Статус SMART жёстких дисков OK количество флоппи накопителей и дисковых накопителей постоянно такое.
0
0 / 0 / 0
Регистрация: 16.03.2013
Сообщений: 103
17.03.2013, 17:34  [ТС] 22
вот лог сканирования
Вложения
Тип файла: rar MBAM-log-2013-03-17 (17-27-05).rar (3.0 Кб, 3 просмотров)
0
0 / 0 / 0
Регистрация: 16.03.2013
Сообщений: 103
17.03.2013, 17:43  [ТС] 23
К сожалению, запрашиваемая страница не найдена.это ваши ссылки по заплаткам.заходил с другого полностью рабочего компьютера.
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
17.03.2013, 18:04 24
заплатки
MS08-067
MS08-068
MS09-001
0
Заблокирован
17.03.2013, 20:01 25
oksik125, а остальное где? вы ответы внимательно читаете?
Цитата Сообщение от Katharsis Посмотреть сообщение
Сделайте новый лог gmer. + логи AVZ
0
0 / 0 / 0
Регистрация: 16.03.2013
Сообщений: 103
17.03.2013, 23:01  [ТС] 26
Цитата Сообщение от Katharsis Посмотреть сообщение
oksik125, а остальное где? вы ответы внимательно читаете?
я в курсе что новые логи нужны просто комьютер не мой лично,поэтому приходится вам давать логи с некоторым опозданием плюс время обработки данных идет от часа до двух часов.завтра постараюсь дать вам все логи сразу
0
Заблокирован
17.03.2013, 23:14 27
главное, чтобы вы не пропускали никакие пункты. для этого вам дается определенная последовательность действий - ее и нужно придерживаться
0
0 / 0 / 0
Регистрация: 16.03.2013
Сообщений: 103
18.03.2013, 15:56  [ТС] 28
вот логи
Вложения
Тип файла: rar LOG.rar (74.6 Кб, 2 просмотров)
Тип файла: rar log gmer.rar (954 байт, 2 просмотров)
Тип файла: rar rsit.rar (11.1 Кб, 3 просмотров)
Тип файла: rar MBAM-log-2013-03-18 (13-12-32).rar (1.2 Кб, 4 просмотров)
0
Заблокирован
18.03.2013, 16:33 29
повторный лог MBAM почему то подозрительно опустел. ЗАЧЕМ было что то удалять, если написано предупреждение: НИЧЕГО НЕ УДАЛЯЙТЕ САМОСТОЯТЕЛЬНО !!! ???

будете фиг знает чем заниматься - закрою тему и через пару дней вся зараза, которая уже была вычищена - восстановится.
0
0 / 0 / 0
Регистрация: 16.03.2013
Сообщений: 103
18.03.2013, 17:05  [ТС] 30
те файлы которые были удалены у меня есть копия установочных файлов с диска их можно я думаю поставить и проблема решится или вы предложите в таком случае другой вариант?
0
Заблокирован
18.03.2013, 17:06 31
_________________________

если заинтересованы в моей помощи - восстанавливайте из карантина все удаленное, после чего делаете повторный лог сканирования MBAM

Добавлено через 1 минуту
Цитата Сообщение от oksik125 Посмотреть сообщение
у меня есть копия установочных файлов с диска
при чем здесь файлы с диска, если вы грохнули точки восстановления?
0
0 / 0 / 0
Регистрация: 16.03.2013
Сообщений: 103
19.03.2013, 11:34  [ТС] 32
Проблема решена.слава богу.вопросов только 3.почему система грузится долго 5-7 минут.дело точно не в антивирусе.2 момент копирование любых файлов идет очень медленно даже 50 мб грузится минут 5.3 момент флоппи и дисковых накопителей отображается много чем есть на самом деле.антивирус касперского запустился после удаления Trojan.Damaged.1
0
Вирусоборец
21569 / 15520 / 2989
Регистрация: 08.10.2012
Сообщений: 63,097
19.03.2013, 11:58 33
oksik125, вы пытаетесь решить задачу одновременно на двух ресурсах? Это нарушение правил.
0
0 / 0 / 0
Регистрация: 16.03.2013
Сообщений: 103
19.03.2013, 12:20  [ТС] 34
Цитата Сообщение от Sando_r Посмотреть сообщение
oksik125, вы пытаетесь решить задачу одновременно на двух ресурсах? Это нарушение правил.
спасибо буду знать.не знал.
0
Вирусоборец
21569 / 15520 / 2989
Регистрация: 08.10.2012
Сообщений: 63,097
19.03.2013, 12:35 35
Определитесь, где будете заканчивать лечение.

Цитата Сообщение от oksik125 Посмотреть сообщение
не знал
Это вредно для вас, т.к. рекомендации могут быть даны разные, а консультанты не будут знать какие из них вы выполнили.
0
Заблокирован
19.03.2013, 13:46 36
несмотря на то, что проблема решена (визуально) она вернется, хотя бы потому что червь удален не полностью
0
0 / 0 / 0
Регистрация: 16.03.2013
Сообщений: 103
20.03.2013, 21:44  [ТС] 37
вот логи самый перый лог и самый последний
Вложения
Тип файла: rar MBAM-log-2013-03-19 (20-27-47).rar (1.0 Кб, 2 просмотров)
0
0 / 0 / 0
Регистрация: 16.03.2013
Сообщений: 103
20.03.2013, 22:53  [ТС] 38
самый первый лог у меня расположен на 3 странице этой темы

Добавлено через 1 час 6 минут
самый первый лог mbam указан в 22 посте
0
Заблокирован
20.03.2013, 23:01 39
и что? какой интерес для науки может представлять созерцание пустого лога?
0
0 / 0 / 0
Регистрация: 16.03.2013
Сообщений: 103
20.03.2013, 23:14  [ТС] 40
22 пост в котором расположен самый первый лог mbam может помочь воссоздать удаленные точки восстановления? копия у меня есть.
0
20.03.2013, 23:14
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
20.03.2013, 23:14
Помогаю со студенческими работами здесь

Доктор веб
Пришли лицензионные ключи agent. Key enterprise. Key я понял агент на компьютеры лицензии...

Доктор веб
у меня стоит доктор веб, не установочный а ввиде файла. его запускаешь и он подключается к...

Доктор веб не удаляется
столкнулся с проблемой, провайдер предложил лицензионный доктор вэб через них,но недавно они...

Брандмауэр доктор веб
что будет если я отключу брандмауэр доктор веб, не отразится ли это на работе антивируса?


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
40
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru