• Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.

Решена Помогите пожалуйста в лечении компьютера.

Статус
В этой теме нельзя размещать новые ответы.

FreddikMerfi

Активный пользователь
Сообщения
91
Симпатии
41
#1
Здравствуйте. Помогите с лечением компьютера. На нём по ходу файловый вирус, т.к. пожрал все файлы с расширением .EXE, и при сканировании Авастом сначала нашёл 128 вирусов, а сейчас находит уже 32 вируса. Что я делал:
Сканировал AVZ и скриптом удалял вирусы!
Сканировал Комбофиксмом и так же он удалил 150 вирусов.
После всего этого скачал Live CD CureIT Dr. Web и просканировал, сканирование длилось 23 часа, при том что хард на 80 гигов всего, он нашёл ещё кучу вирусов, некоторые он удалил, какие то вылечил, а 1/3 оставил не удаляя и не лечив.
Теперь опять сделал стандартный скрипт №3 с помощью AVZ, логи приложил.
Скачал ХайДжек и лог тоже приложил.
сейчас после всех манипуляций находит Аваст 32 вируса и не пускает в интернет.
Очень жду помощи.
 

Вложения

Sfera

Куратор обучения
Ассоциация VN/VIP
VIP
Сообщения
6,312
Симпатии
4,799
#2
Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код:
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\rasadhlp.dll','');
 QuarantineFile('C:\Documents and Settings\Marionette\Application Data\Thinstall\Microsoft Office Enterprise 2007\10000004a00002i\WISPTIS.EXE','');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(9);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код:
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы
В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

Пофиксить в HijackThis следующие строчки:
Код:
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
Сделайте повторные логи AVZ + RSIT

Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM
__________________________________________________________________________
 
Последнее редактирование:

FreddikMerfi

Активный пользователь
Сообщения
91
Симпатии
41
#3
Карантин отправил по форме и пришёл ответ что в файле всё чисто и вирусов не обнаружено.
Скрипты выполнил и профиксил строчки.
Лог MBAM будет позднее.
Просьба файлы не удалять а только лечить, если лечение не возможно то удалять тоже не желательно (это про личные файлы, документы и программы).
 

Вложения

FreddikMerfi

Активный пользователь
Сообщения
91
Симпатии
41
#4
На компьютере оказывается вирус JEЕFO, вот как его удалить и вылечить EXE файлы??? Пробовал сканировать утилитой jeefogui, но она ничего не нашла!!!
 

FreddikMerfi

Активный пользователь
Сообщения
91
Симпатии
41
#6
Куре ИТ и Лайв СД от ДР. Вэб я уже пробовал и толку 0!!! Эту тему я уже видел!
 

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,434
Симпатии
8,706
#7
Пробуйте утилиты от Касперского, VBA32...
 

FreddikMerfi

Активный пользователь
Сообщения
91
Симпатии
41
#8
А что за утилиты от Касперского, VBA уже тоже пробовал!!!
 

FreddikMerfi

Активный пользователь
Сообщения
91
Симпатии
41
#10
А логи с них выкладывать сюда, или на форум Касперского???
 

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,434
Симпатии
8,706
#11
Это лечащие утилиты
 

FreddikMerfi

Активный пользователь
Сообщения
91
Симпатии
41
#12
Понял, значит нужно запускать не в ручном режиме а в режиме автоматической проверки.
 

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,434
Симпатии
8,706
#13
Конечно, так же как Live и CureIt от DrWeb
 

FreddikMerfi

Активный пользователь
Сообщения
91
Симпатии
41
#14
Первую скачал и запустил утилиту Kaspersky Virus Removal Tool, жду окончания проверки.
 

FreddikMerfi

Активный пользователь
Сообщения
91
Симпатии
41
#15
Вообщем ни Kaspersky Virus Removal Tool, ни Kaspersky Rescue Disk и ни uVS не помогли удалить этот вирус, на другом ресурсе сказали что скорее всего он завис в загрузочной записи MBR, и т.к. мне надоело неделю с этой машиной мучаться, то просто переустановил ОС!!! Тему считаю решённой! Благодарю всех кто принимал участие.

Добавлено через 2 минуты 7 секунд
Severnyj, не могу поставить тебе отзыв в репутацию, т.к. нужно поставить кому то ещё, поставлю в дальнейшем, когда ещё обращусь к вам на форум за решение в проблеме!

Добавлено через 2 минуты 41 секунду
Severnyj, пометьте пожалуйста тему как ,,Решённая,,
 
Статус
В этой теме нельзя размещать новые ответы.