[решено] Вирус, не открываются сайты антивирусов.
-
BrainFreeze
[решено] Вирус, не открываются сайты антивирусов.
Здравствуйте. Мой компьютер заражен вирусом. При попытки открыть антивирусные сайты (Dr Web, например) браузер тут же закрывается. Также наличествуют подозрительные файлы в корне на дисках C: и D:, а также в C:\Windows\Syswow64 и еще много где. Во многих папках файлы с расширениями .exe, .bat, .cif и именами, совпадающими с названием папки. Также система утверждает, что у меня в буфере записи на диск есть файлы. Вот логи. Прошу помощи.
-
Sandor
Re: [решено] Вирус, не открываются сайты антивирусов.
Здравствуйте!
1)
Закройте все программы,
Код:
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
Код:
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью
2)
Сделайте дополнительно лог
3)
Скачайте
Цитата:
%appdata%/Malwarebytes/Malwarebytes' Anti-Malware/Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Повторите логи AVZ (стандартный скрипт 2) и RSIT.
1)
Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО
.FAQ Помощи по рекомендациям и советам консультантов
(Файл - Выполнить скрипт):Код:
Код: Выделить всё
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
TerminateProcessByName('c:\users\brainf~1\appdata\local\temp\cehrp.exe');
TerminateProcessByName('c:\windows\zmaveamfxhqqbvct.exe');
QuarantineFile('c:\users\brainf~1\appdata\local\temp\cehrp.exe','');
QuarantineFile('C:\Users\BRAINF~1\AppData\Local\Temp\gujfpmztmxhiupxpm.exe .','');
QuarantineFile('C:\Users\BRAINF~1\AppData\Local\Temp\newviiyvrfswljuppbhy.exe','');
QuarantineFile('C:\Users\BRAINF~1\AppData\Local\Temp\newviiyvrfswljuppbhy.exe .','');
QuarantineFile('C:\Users\BRAINF~1\AppData\Local\Temp\peurcaojdpacplunlv.exe','');
QuarantineFile('C:\Users\BrainFreeze\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Startup.pif','');
QuarantineFile('C:\Windows\system32\newviiyvrfswljuppbhy.exe','');
QuarantineFile('C:\Windows\system32\peurcaojdpacplunlv.exe','');
QuarantineFile('c:\windows\zmaveamfxhqqbvct.exe','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\aejvvil.bat','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('D:\aejvvil.bat','');
DeleteFile('c:\users\brainf~1\appdata\local\temp\cehrp.exe');
DeleteFile('C:\Users\BRAINF~1\AppData\Local\Temp\gujfpmztmxhiupxpm.exe .');
DeleteFile('C:\Users\BRAINF~1\AppData\Local\Temp\newviiyvrfswljuppbhy.exe');
DeleteFile('C:\Users\BRAINF~1\AppData\Local\Temp\newviiyvrfswljuppbhy.exe .');
DeleteFile('C:\Users\BRAINF~1\AppData\Local\Temp\peurcaojdpacplunlv.exe');
DeleteFile('C:\Users\BrainFreeze\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Startup.pif');
DeleteFile('C:\Windows\system32\newviiyvrfswljuppbhy.exe');
DeleteFile('C:\Windows\system32\peurcaojdpacplunlv.exe');
DeleteFile('c:\windows\zmaveamfxhqqbvct.exe');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\aejvvil.bat');
DeleteFile('D:\autorun.inf');
DeleteFile('D:\aejvvil.bat');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','rcohoisjzhomvn');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','gmthjydpa');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','zgodgwcpbf');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ugtnvqbtktbakdj');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','puanocgr');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','uclbfwdrejn');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmthjydpa');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','zgodgwcpbf');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','rakbgygvjpuq');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','qaldjclbqxdai');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
ExecuteRepair(8);
ExecuteRepair(10);
ExecuteRepair(17);
RebootWindows(true);
end.Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
Код:
Код: Выделить всё
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью
этой формы
или на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.2)
Сделайте дополнительно лог
FAQ Помощи по рекомендациям и советам консультантов
.3)
Скачайте
Malwarebytes' Anti-Malware
или с зеркала
, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему сообщению. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Цитата:
%appdata%/Malwarebytes/Malwarebytes' Anti-Malware/Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Загрузить обновление MBAM.
Подробнее читайте в руководстве
Повторите логи AVZ (стандартный скрипт 2) и RSIT.
-
regist
Re: [решено] Вирус, не открываются сайты антивирусов.
Возникли сложности. Ссылка на hijackthis в факе - не прямая, и браузер закрывается при попытке открыть страницу. При попытке установить MBAM программа установки сворачивается после выбора языка и первого нажатия кнопки Next и больше не разворачивается. Логи Rsit и AVZ прилагаю, карантин на почту послал.
П.С. АВЗ выполнялся без драйвера АВЗПМ, так как при нажатии на кнопку "установить драйвер АВЗПМ" ничего не происходит.
П.С. АВЗ выполнялся без драйвера АВЗПМ, так как при нажатии на кнопку "установить драйвер АВЗПМ" ничего не происходит.
-
regist
Re: [решено] Вирус, не открываются сайты антивирусов.
AVZ запускали от имени администратора ? Снова выполните написанное в
лог MBAM посторайтесь сделать в безопасном режиме.
PS. а разве кто-нибудь просил установить драйвер AVZPM ?! самостоятельно настройки не меняйте и ничего не включайте !
[решено] Вирус, не открываются сайты антивирусов.
. Карантина на почте тоже не вижу, так что продублируйте.лог MBAM посторайтесь сделать в безопасном режиме.
PS. а разве кто-нибудь просил установить драйвер AVZPM ?! самостоятельно настройки не меняйте и ничего не включайте !
-
BrainFreeze
Re: [решено] Вирус, не открываются сайты антивирусов.
Компьютер подключен к роутеру, который раздает ему интернет по кабелю и является вайфай точкой для ноута соседа. Я сейчас с этого самого компьютера с вами общаюсь, так что отключив его от интернета, я не смогу получать от Вас новые инструкции. Однако, я могу отключать сеть, проводить предписанную Вами процедуру и включать ее снова - этого будет достаточно? Еще, наверное, я мог бы закрыть все расшаренные папки, хотя они и открыты только на чтение.
-
thyrex
Re: [решено] Вирус, не открываются сайты антивирусов.
Цитата BrainFreeze:
Насчет АВЗПМ - это инструкция в ФАКе
где ? ссылочку можно ?
На Windows 7 AVZ нужно запускать через контекстное меню проводника "Запустить от имени Администратора" т.к. административная учетная запись понижена в правах. Настройки в АВЗ не трогайте!
так что выполните скрипт заново запустив AVZ от имени администратора и пришлите свежие логи и карантин.
Насчет АВЗПМ - это инструкция в ФАКе
[решено] Вирус, не открываются сайты антивирусов.
где ? ссылочку можно ?
На Windows 7 AVZ нужно запускать через контекстное меню проводника "Запустить от имени Администратора" т.к. административная учетная запись понижена в правах. Настройки в АВЗ не трогайте!
так что выполните скрипт заново запустив AVZ от имени администратора и пришлите свежие логи и карантин.
-
regist
Re: [решено] Вирус, не открываются сайты антивирусов.
Насчет АВЗПМ -
Выполнил скрипт в АВЗ запущенном от администратора. Могу после попробовать в безопасном режиме, если Вы считаете, что это поможет. Новые логи прикрепил.
Карантин перепослал, теперь при помощи формы.
Установить MBAM по прежнему невозможно, даже если запускать сетап от имени администратора.
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.
- четвертый пункт здесь.Выполнил скрипт в АВЗ запущенном от администратора. Могу после попробовать в безопасном режиме, если Вы считаете, что это поможет. Новые логи прикрепил.
Карантин перепослал, теперь при помощи формы.
Установить MBAM по прежнему невозможно, даже если запускать сетап от имени администратора.
-
BrainFreeze
Re: [решено] Вирус, не открываются сайты антивирусов.
Возникли сложности. Ссылка на hijackthis в факе - не прямая, и браузер закрывается при попытке открыть страницу. При попытке установить MBAM программа установки сворачивается после выбора языка и первого нажатия кнопки Next и больше не разворачивается. Логи Rsit и AVZ прилагаю, карантин на почту послал.
П.С. АВЗ выполнялся без драйвера АВЗПМ, так как при нажатии на кнопку "установить драйвер АВЗПМ" ничего не происходит.
П.С. АВЗ выполнялся без драйвера АВЗПМ, так как при нажатии на кнопку "установить драйвер АВЗПМ" ничего не происходит.
-
BrainFreeze
Re: [решено] Вирус, не открываются сайты антивирусов.
АВЗ, нет, не от администратора.
Насчет АВЗПМ - это инструкция в ФАКе - 4. Запустите AVZ и обновите базы (Файл - Обновление баз). В меню AVZM выберите "Установить драйвер расширенного мониторинга процессов" (не забудьте после окончания лечения удалить драйвер AVZM). Выберите из меню Файл - Стандартные скрипты и поставьте галку напротив 3-го скрипта и нажмите "Выполнить отмеченные скрипты". После выполнения скрипта обязательно перезагрузите компьютер.
Вот у меня этот самый драйвер не ставится
Насчет АВЗПМ - это инструкция в ФАКе - 4. Запустите AVZ и обновите базы (Файл - Обновление баз). В меню AVZM выберите "Установить драйвер расширенного мониторинга процессов" (не забудьте после окончания лечения удалить драйвер AVZM). Выберите из меню Файл - Стандартные скрипты и поставьте галку напротив 3-го скрипта и нажмите "Выполнить отмеченные скрипты". После выполнения скрипта обязательно перезагрузите компьютер.
Вот у меня этот самый драйвер не ставится