-8 / 0 / 0
Регистрация: 12.01.2012
Сообщений: 85
1

Вирус убил все экзешники

12.01.2012, 18:56. Показов 5375. Ответов 26
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Скачал файл (как оказалось вирус), запустил (формата .exe), через мгновение браузер открыл множество непонятных ссылок, после тут же закрылся и компьютер перезагрузился. После этого все программы перестали работать. Антивирус не работает (позже снес в надежде установить заново), ничего не работает. Ни 1 программа. Исключение составляет МS Word винамп (мб больше, но в основном все сдохло). Пишет что приложение не может быть запущено и предлагает воспользоватся интернетом для исправления ошибки. Что интересно после перезагрузки, кроме того что не работали программы - интернет дисконектнулся (через флешку вай фай. роутер в сос. комнате). При вводе пароля - заработал.

Запускал кюрит - ничего не нашел. В нормал режиме АВЗ не работает. Логи из безопасного режима.
ОС Windows 7 maximum. Антивир NOD
P.S. пишу с зараженного компа. Ссылка на инфицированный объект который был скачан:

Прошу помочь вылечить. Думал переустановить систему, форматнув системник, но всвязи геморной установкой 5+часов и угрозой что вирус мог уйти на другое железо решил обратиться к вам.
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
12.01.2012, 18:56
Ответы с готовыми решениями:

Часть 2: вирус убил мой антивирусник и блокирует загрузку любых других
Вы уж меня извините пожалуйста :pardon:, что я не продолжаю в той теме, а завела новую, просто я...

Вирус убил мой антивирусник и теперь блокирует загрузку любых других
Здравствуйте! Помогите пожалуйста. Мне по почте пришло письмо, а в нем документ, с виду текстовый....

Вирус шифровальщик убил мой курсовой по программированию и коллекцию фоток,не проходите мимо!
Уважаемые специалисты, на днях младший братик убил все мои документы и фотографии всей...

Как узнать все что делает этот вирус? (Осторожно в архиве вирус! *.exe)
Недавно знакомые в компании попались на данное штуковину рассылающую через зараженный компьютер в...

26
-8 / 0 / 0
Регистрация: 12.01.2012
Сообщений: 85
12.01.2012, 19:24  [ТС] 3
прикрепились
Вложения
Тип файла: rar info.rar (6.4 Кб, 40 просмотров)
Тип файла: rar log.rar (11.7 Кб, 13 просмотров)
Тип файла: zip virusinfo_syscheck.zip (24.3 Кб, 9 просмотров)
Тип файла: zip virusinfo_syscure.zip (24.7 Кб, 7 просмотров)
0
Заблокирован
12.01.2012, 19:39 4
1.Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 50000, true);
SetAVZGuardStatus(True);
 DeleteFile('%windir%\system32\dmowwij.dll');
 DeleteFileMask('%windir%\syswow64', '*.tmp', false);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится.

2.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

3.сделайте повторные логи avz (стандартный скрипт 2) и rsit в нормальном режиме.
1
-8 / 0 / 0
Регистрация: 12.01.2012
Сообщений: 85
12.01.2012, 21:07  [ТС] 5
минутку рсит забыл
Вложения
Тип файла: zip virusinfo_syscheck2.zip (27.4 Кб, 11 просмотров)
0
-8 / 0 / 0
Регистрация: 12.01.2012
Сообщений: 85
12.01.2012, 21:11  [ТС] 6
1111111111
Вложения
Тип файла: zip log.zip (13.4 Кб, 15 просмотров)
0
Заблокирован
12.01.2012, 21:22 7
Цитата Сообщение от Katharsis Посмотреть сообщение
Скачайте Malwarebytes' Anti-Malware..
.....
1
-8 / 0 / 0
Регистрация: 12.01.2012
Сообщений: 85
12.01.2012, 21:36  [ТС] 8
скачал, установил, обновил, проверил все диски и после этого сделал скрипт авз и рсит

Добавлено через 43 секунды
а лог забыл, извиняюсь
0
-8 / 0 / 0
Регистрация: 12.01.2012
Сообщений: 85
12.01.2012, 21:36  [ТС] 9
вот лог
Вложения
Тип файла: txt mbam-log-2012-01-12 (21-02-42).txt (4.8 Кб, 23 просмотров)
0
Заблокирован
12.01.2012, 22:32 10
из найденного mbam этот файлик удалите
E:\Users\Слава\AppData\Local\Google\Chrome\User Data\Default\Cache\f_01dae5 (Trojan.Cidox)
ощущения как?
1
-8 / 0 / 0
Регистрация: 12.01.2012
Сообщений: 85
12.01.2012, 22:47  [ТС] 11
в принципе я уже 2 часа полноценно пользуюсь своим пк) удалил
0
Заблокирован
12.01.2012, 23:26 12
Если больше никаких проблем не возникает, то:

Создайте новую контрольную точку восстановления и очистите заражённую:

1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить

2. Нажмите Пуск - Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли

если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли.

Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- регулярно устанавливать обновления windows и обновлять антивирусные базы.
- регулярно проверять систему антивирусными утилитами CureIT и AVPTool
1
-8 / 0 / 0
Регистрация: 12.01.2012
Сообщений: 85
13.01.2012, 00:44  [ТС] 13
Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить


нет вкладки дополнительно

Добавлено через 10 минут
возможно потому что у меня не было точки восстановления?
0
Заблокирован
13.01.2012, 00:49 14
Цитата Сообщение от Slavok Посмотреть сообщение
нет вкладки дополнительно
посмотрите инструкцию для семерки - Как создать новую контрольную точку восстановления и очистить предыдущие

точку желательно иметь, может очень выручить однажды
1
-8 / 0 / 0
Регистрация: 12.01.2012
Сообщений: 85
13.01.2012, 00:59  [ТС] 15
я создал. а вкладки нет т.к. не было старых точек. Если это все, то спасибо за помощь.
0
-8 / 0 / 0
Регистрация: 12.01.2012
Сообщений: 85
15.01.2012, 02:57  [ТС] 16
Вопрос: не могу установить нод обратно т.к. все время пишет во время установки что "программа установки не имеет доступа к файлу..." и что нужно разрешение от пользователя система. Такого пользователя раньше не было и думаю что это последствия вируса. Что делать?
0
Заблокирован
15.01.2012, 15:29 17
Цитата Сообщение от Slavok Посмотреть сообщение
Такого пользователя раньше не было
ну как это не было))) был

давайте посмотрим, может что то зловредное осталось.

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."
0
-8 / 0 / 0
Регистрация: 12.01.2012
Сообщений: 85
15.01.2012, 17:55  [ТС] 18
после запуска программа сказала, что работает НОД и попросила его выключить)
как так
0
-8 / 0 / 0
Регистрация: 12.01.2012
Сообщений: 85
15.01.2012, 18:27  [ТС] 20
так дело в том что нод у меня как бы удален. И я не могу его установить т.к. пишет что нет доступа и надо у пользователя система права получить.

Закрыл окно это (которое просило выключить нод), программа запустилась
далее перезапустил пк, загрузка дошла до "загружается виндовс, пожалуйста подождите", потом последовал черный экран с активным курсором и все. что делать? пишу из сейв мода
Вложения
Тип файла: txt Новый текстовый документ (3).txt (10.7 Кб, 14 просмотров)
0
15.01.2012, 18:27
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
15.01.2012, 18:27
Помогаю со студенческими работами здесь

целый день убил, кое-что накалакял, но это все неправильно.
написать программу на чистом Си Мерси боку

Где экзешники?
Здравствуйте, недавно перешел на QT, раньше работал в Visual Studio. Подскажите где найти .exe...

Откомпилированные экзешники
Всем привет. Я в С++ новичок, неделю назад начал изучать. У меня возникла проблема- я запускаю...

Экзешники открываются блокнотом
Вот такую вот глупость совершил нечайно а в семёрке када через панельку нажимаешь открыть он...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru