Решена Вирус требует перезагрузки

Статус
В этой теме нельзя размещать новые ответы.

Sfera

Куратор обучения
Ассоциация VN/VIP
VIP
Сообщения
6,295
Реакции
4,769
Баллы
843
Доброго времени суток.
Вчера поймала червя. На экран вылезло окошко с текстом о перезагрузке. Утилита CureIT нашла 0 зараженных/инфицированных обьектов. Антимальваре 202..После удаления и перезагрузки окно больше не появилось, но запустить avz4, HijackThis и RSIT мне так и не удалось, даже после их переименования. Не запускается IE.

Что мне делать в данной ситуации?
 

Sfera

Куратор обучения
Ассоциация VN/VIP
VIP
Сообщения
6,295
Реакции
4,769
Баллы
843
это единственное,что я могу вам показать

лог МАМ
 

Вложения

  • mbam-log-2010-09-04 (09-02-20).txt
    37.8 KB · Просмотры: 5

Sfera

Куратор обучения
Ассоциация VN/VIP
VIP
Сообщения
6,295
Реакции
4,769
Баллы
843
Скачать удалось,а запустить нет. Появляется на доли секунды окно запуска программы,потом оно исчезает
 

ТроПа

Ветеран
Сообщения
389
Реакции
333
Баллы
573
Хм.
Cкачайте Gmer. Gmer со случайным именем. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится лог сохраниться в файл C:\ComboFix.txt

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe
ComboFix. Руководство по применению.
Восстановление подключения к сети Интернет после использования Combofix

Если получится сделать логи ComboFix и/или Gmer выложите.
 

Sfera

Куратор обучения
Ассоциация VN/VIP
VIP
Сообщения
6,295
Реакции
4,769
Баллы
843
логи
 

Вложения

  • gmer1.log
    200.9 KB · Просмотры: 4
  • log1.txt
    299.3 KB · Просмотры: 4

thyrex

Ассоциация VN/VIP
VIP
Сообщения
2,886
Реакции
2,588
Баллы
683
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::

File::
c:\windows\system32\rdfrbl.exe
c:\windows\system32\c6dff101.exe

Driver::

Folder::
c:\program files\Common Files\wm

Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"

FileLook::

DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
cfscript.gif

Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
 

Sfera

Куратор обучения
Ассоциация VN/VIP
VIP
Сообщения
6,295
Реакции
4,769
Баллы
843
Спасибо всем за внимание к моей проблеме, за терпение и помощь.. Вылечились.
 

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,266
Реакции
13,838
Баллы
2,293
Лог лучше прикрепить. Нужно проверить качество удаления.

Добавлено через 27 секунд
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду ComboFix /Uninstall, нажмите кнопку "ОК"
combofix-uninstall.jpg


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу