Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.96/47: Рейтинг темы: голосов - 47, средняя оценка - 4.96
0 / 0 / 1
Регистрация: 30.10.2014
Сообщений: 12
1

Вирус не дает запустится в восстановлении системы

30.05.2015, 00:56. Показов 9241. Ответов 6
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Начнем с того что я повелся и скачал типа "патч" который исправил бы геморойную проблему в игре. Но я заподозрил что это вирус закрыв вирус до "установки" но потом, я понял что все зазря и быстро перешел в восстановление системы вышла ошибка 0х80042302. Далее решил установить антивирус, но и там произошла ошибка 1719. Собственно ссылка на вирус.
[del]
Вложения
Тип файла: zip CollectionLog-2015.05.30-03.53.zip (64.8 Кб, 6 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
30.05.2015, 00:56
Ответы с готовыми решениями:

Вирус, не дает зайти в безопасный режим и сделать восстановление системы
Попользовался компьютером вечером, на следующий день при входе в пользователя вылетела ошибка...

Вирус меняет настройки прокси сервера и не дает запуститься программе восстановления системы
Вирус меняет настройки прокси сервера и не дает запуститься программе восстановления системы.

Windows 7 (Восстановление системы непредвиденная ошибка при восстановлении системы 0x80071a91)
Приветствую. Попробую в двух словах описать ситуацию... Windows 7 sp1, ноутбуку как и...

Вирус не дает установить антивирусные программы и не дает скачать антивирусы с сайтов
Когда я пытаюсь установить доктор веб либо любой другой антивирус на этапе установки выбивает...

6
Вирусоборец
3896 / 2109 / 346
Регистрация: 04.04.2012
Сообщений: 7,741
30.05.2015, 01:31 2
Tor-браузер сами устанавливали
0
0 / 0 / 1
Регистрация: 30.10.2014
Сообщений: 12
30.05.2015, 01:38  [ТС] 3
Цитата Сообщение от severnyj Посмотреть сообщение
Tor-браузер сами устанавливали
Если это был вопрос, то я не устанавливал никакого Tor браузера.
0
Вирусоборец
3896 / 2109 / 346
Регистрация: 04.04.2012
Сообщений: 7,741
30.05.2015, 01:54 4
Внимание! Рекомендации написаны специально для пользователя BeeMaD. Если рекомендации написаны не для вас, не используйте их -
это может повредить вашей системе!!! Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.



Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 TerminateProcessByName('c:\users\bekbatyr\appdata\roaming\tor project\tor.exe');
 TerminateProcessByName('c:\users\bekbatyr\appdata\roaming\gemware\node-webkit.exe');
 QuarantineFile('C:\Program Files (x86)\Microsoft Data\install_addons.exe', '');
 QuarantineFile('C:\Users\Bekbatyr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SystemAutorun.exe', '');
 QuarantineFile('C:\Users\Bekbatyr\AppData\Roaming\Tor Project\zlib1.dll', '');
 QuarantineFile('C:\Users\Bekbatyr\AppData\Roaming\Tor Project\SSLEAY32.dll', '');
 QuarantineFile('C:\Users\Bekbatyr\AppData\Roaming\Tor Project\libevent-2-0-5.dll', '');
 QuarantineFile('C:\Users\Bekbatyr\AppData\Roaming\Tor Project\LIBEAY32.dll', '');
 QuarantineFile('C:\Users\Bekbatyr\AppData\Roaming\GemWare\libglesv2.dll', '');
 QuarantineFile('C:\Users\Bekbatyr\AppData\Roaming\GemWare\libegl.dll', '');
 QuarantineFile('C:\Users\Bekbatyr\AppData\Roaming\GemWare\ffmpegsumo.dll', '');
 QuarantineFile('c:\users\bekbatyr\appdata\roaming\tor project\tor.exe', '');
 QuarantineFile('c:\users\bekbatyr\appdata\roaming\gemware\node-webkit.exe', '');
 QuarantineFile('C:\Users\Bekbatyr\AppData\Roaming\Browsers\exe.emorhc.bat','');
 QuarantineFile('C:\Users\Bekbatyr\AppData\Roaming\Browsers\exe.erolpxei.bat','');
 QuarantineFile('C:\Users\Bekbatyr\AppData\Roaming\Browsers\exe.rehcnual ten.elttab.bat','');
 QuarantineFile('C:\Users\Bekbatyr\AppData\Roaming\Browsers\exe.rehcnual ateb enotshtraeh.bat','');
 DeleteFile('C:\Users\Bekbatyr\AppData\Roaming\Browsers\exe.emorhc.bat','');
 DeleteFile('C:\Users\Bekbatyr\AppData\Roaming\Browsers\exe.erolpxei.bat','');
 DeleteFile('C:\Users\Bekbatyr\AppData\Roaming\Browsers\exe.rehcnual ten.elttab.bat','');
 DeleteFile('C:\Users\Bekbatyr\AppData\Roaming\Browsers\exe.rehcnual ateb enotshtraeh.bat','');
 DeleteFile('C:\Users\Bekbatyr\AppData\Roaming\GemWare\ffmpegsumo.dll', '32');
 DeleteFile('C:\Users\Bekbatyr\AppData\Roaming\GemWare\libegl.dll', '32');
 DeleteFile('C:\Users\Bekbatyr\AppData\Roaming\GemWare\libglesv2.dll', '32');
 DeleteFile('C:\Users\Bekbatyr\AppData\Roaming\Tor Project\LIBEAY32.dll', '32');
 DeleteFile('C:\Users\Bekbatyr\AppData\Roaming\Tor Project\libevent-2-0-5.dll', '32');
 DeleteFile('C:\Users\Bekbatyr\AppData\Roaming\Tor Project\SSLEAY32.dll', '32');
 DeleteFile('C:\Users\Bekbatyr\AppData\Roaming\Tor Project\zlib1.dll', '32');
 DeleteFile('C:\Users\Bekbatyr\AppData\Roaming\GemWare\node-webkit.exe', '32');
 DeleteFile('C:\Users\Bekbatyr\AppData\Roaming\Tor Project\tor.exe', '32');
 DeleteFile('C:\Program Files (x86)\Microsoft Data\install_addons.exe', '32');
 DeleteFile('C:\Windows\system32\Tasks\chrome5', '64');
 DeleteFile('C:\Windows\system32\Tasks\chrome5_logon', '64');
 DeleteFileMask('C:\Users\Bekbatyr\AppData\Roaming\GemWare\', '*', true);
 DeleteDirectory('C:\Users\Bekbatyr\AppData\Roaming\GemWare\');
 DeleteFileMask('C:\Users\Bekbatyr\AppData\Roaming\Tor Project\', '*', true);
 DeleteDirectory('C:\Users\Bekbatyr\AppData\Roaming\Tor Project\');
 DeleteFileMask('C:\Program Files (x86)\Microsoft Data\', '*', true);
 DeleteDirectory('C:\Program Files (x86)\Microsoft Data\');
 DeleteFileMask('C:\Users\Bekbatyr\AppData\Roaming\Browsers\', '*', true);
 DeleteDirectory('C:\Users\Bekbatyr\AppData\Roaming\Browsers\');
 DeleteFile('C:\Users\Bekbatyr\appdata\roaming\microsoft\windows\start menu\programs\startup\systemautorun.exe', '32');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'node-webkit');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'TorProject');
BC_ImportAll;
 ExecuteWizard('SCU', 2, 3, true);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

- Перетащите лог Check_Browsers_LNK.log из папки с Autologger на утилиту ClearLNK. Отчёт о работе прикрепите.




Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
0
0 / 0 / 1
Регистрация: 30.10.2014
Сообщений: 12
30.05.2015, 09:38  [ТС] 5
Вот, все сделал по инструкции отправил на мейл quarantine.zip, Вот вам логи.
Вложения
Тип файла: log ClearLNK-30.05.2015_12-28.log (5.2 Кб, 2 просмотров)
Тип файла: zip CollectionLog-2015.05.30-12.33.zip (58.2 Кб, 2 просмотров)
0
0 / 0 / 1
Регистрация: 30.10.2014
Сообщений: 12
30.05.2015, 11:54  [ТС] 6
Вирус вроде бы устранил, путем входа в безопасный режим и через него я восстановил систему.
0
Вирусоборец
3896 / 2109 / 346
Регистрация: 04.04.2012
Сообщений: 7,741
30.05.2015, 14:01 7
В логах чисто, что с проблемой?
0
30.05.2015, 14:01
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
30.05.2015, 14:01
Помогаю со студенческими работами здесь

Компьютером не может запустится после переустановки системы
Вообщем у моего друга вот такая проблема. Он устанавливает Windows Vista (к примеру так он...

Ошибка при восстановлении системы
Доброго времени суток. После последнего обновления конфликт системы и аваста. Защитник Windows...

Крэш системы при восстановлении
Доброго времени суток! При использовании отката системы по точке восстановления произошло...

Зависает при восстановлении системы
Система Windows 7 Home Edition. При попытке сделать восстановление системы система зависает. Точку...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru