• Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.

Решена вирус при установке DirectX

Статус
В этой теме нельзя размещать новые ответы.

Ботан

Злостный спам-бот
Сообщения
970
Симпатии
173
#2
Приветствую underw, вы обратились в раздел оказания помощи в удалении вредоносного ПО. Консультанты в ближайшее время ответят на ваш запрос.
__________________________________________________

Пожалуйста убедитесь в том, что вы подготовили и прикрепили к теме необходимые логи для проведения анализа:
  • virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt
Если вы этого еще не сделали, то вам необходимо прочесть тему Правила оформления запроса о помощи и подготовить логи.


__________________________________________________
С уважением, администрация SafeZone.
 

akok

Команда форума
Администратор
Сообщения
13,741
Симпатии
11,574
#3
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 QuarantineFile('C:\WINDOWS\system32\zokgpkc.dll','');
 QuarantineFile('C:\WINDOWS\system32\345.tmp',' ');
 DeleteFile('C:\WINDOWS\system32\zokgpkc.dll');
 BC_DeleteFile('C:\WINDOWS\system32\345.tmp');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Код:
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив отправьте при помощи этой формы

Пофиксить в HijackThis следующие строчки
Код:
O20 - AppInit_DLLs: C:\WINDOWS\system32\zokgpkc.dll
Добавлено через 45 секунд
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если лог не открылся, то найти его можно в следующей папке:
Код:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Подготовьте лог SecurityCheck by screen317
 

underw

Активный пользователь
Сообщения
10
Симпатии
0
#5
HiJackThis лог новый в приложении выше

Добавлено через 9 минут 25 секунд
И еще можно как нибудь почистить диски например на диске D очень много разных файлов в папке System Volie Information, и весят они прилично, помогите если это возможно
 

akok

Команда форума
Администратор
Сообщения
13,741
Симпатии
11,574
#6
И еще можно как нибудь почистить диски например на диске D очень много разных файлов в папке System Volie Information, и весят они прилично, помогите если это возможно
Это будет после лечения.

Добавлено через 3 минуты 32 секунды
C:\WINDOWS\system32\zokgpkc.dll - Trojan-Dropper.Win32.Cidox!IK

Что с проблемами?
 

underw

Активный пользователь
Сообщения
10
Симпатии
0
#9
не могу сказать, но файл был с подвохом, просил отправить смс, я нажал отменить установку, потом была перезагрузка ПК , и жуткие лаги, и не работает основной браузер, Chrome. IE работает с лагами, через него все это делаю

Добавлено через 1 минуту 6 секунд
C:\WINDOWS\system32\zokgpkc.dll - Trojan-Dropper.Win32.Cidox!IK
Что с проблемами?
этого файла не обнаружено, в HiJackThis нету строчки которую сказали профиксить
 

underw

Активный пользователь
Сообщения
10
Симпатии
0
#11
нет, проблема все еще есть, браузер не открывается и все глючит
 

underw

Активный пользователь
Сообщения
10
Симпатии
0
#13
еще впроцессах SpytnikFlashPlayer.exe только щас увидел, раньше не было такого
 

akok

Команда форума
Администратор
Сообщения
13,741
Симпатии
11,574
#14
mail.ru агент установлен?
 

underw

Активный пользователь
Сообщения
10
Симпатии
0
#16
DirectX был скачан от сюда
 
Последнее редактирование модератором:

akok

Команда форума
Администратор
Сообщения
13,741
Симпатии
11,574
#17
1. Денисталируйте mail.ru агент и Guard.mail.ru после установите новую версию скачанную с сайта mail.ru
2. Переустановите флеш плеер.

Добавлено через 26 минут 10 секунд
Нужно больше информации о проблемах с браузером.
 

underw

Активный пользователь
Сообщения
10
Симпатии
0
#18
браузер заработал, щас попробую определить есть ли проблема еще на компьютере

Добавлено через 3 часа 37 минут 37 секунд
проблема решена, снес старый Direct X , Flash Player и весь софт от маила, также удалил со всех дисков папку System Volume Information, лаги пропали, все работает
 

iskander-k

Ассоциация VN/VIP
VIP
Сообщения
3,727
Симпатии
2,427
#19
также удалил со всех дисков папку System Volume Information,
Это системная папка !!! Предназначена для хранения файлов системы для восстановления в следствии каких-либо ошибок.
 

akok

Команда форума
Администратор
Сообщения
13,741
Симпатии
11,574
#20
Создайте точку восстановления в ручном режиме и все будет хорошо.
 
Статус
В этой теме нельзя размещать новые ответы.