Ленивая, дружелюбная, безответственная нечисть (с)
Здравствуйте.

По определенным причинам, история долгая, занесла в компьютер вирус. Не был включен Spider Gate на Dr.Web, когда я загружала сторонюю программу.
И выглядит он так:


Я облазила Гугл и полночи пыталась снести дрянь с помощью SpyHunter (патч нашла, но его блокирует "китайская фигня синяя с ромбиком") и System Protector (ключ не найден).

Я морально готовлюсь, конечно, к переустановке системы, но, может, есть еще надежда на то, что можно систему чем-то вылечить?

Спасибо за ответ заранее.

Решение: использование утилиты AVZ с выполнением написанных скриптов в безопасном режиме (см.комментарии)

@темы: Вирусы spyware и adware, Windows 7

Комментарии
06.06.2015 в 20:24

Ещё не итоги.
Один подозрительный файл постоянно меняет имя, поэтому и не ловится.

C:\Windows\TEMP\344710C.sys
C:\Windows\TEMP\339E9B7.sys

и т.д.
Каждый раз разное имя.

Попробуйте его отыскать самостоятельно, и скопировать его в карантин для анализа.

AVZ -> сервис -> модули пространства ядра
06.06.2015 в 20:38

Ленивая, дружелюбная, безответственная нечисть (с)
Trotil, нашла 344710С, но что значит "Ошибка карантина файла, попытка прямого чтения"?
06.06.2015 в 21:33

Ладно, это значит, пока не получится поместить в карантин.

Еще одна программа:
general-changelog-team.fr/en/downloads/finish/2...

запустить от имени администратора

сделать сканирование
посмотреть результат (там вкладки - службы, папки, ..., IE, Chrome, Opera) - если есть что-то, чем вы пользуетесь, то снимите галочки с соответствующих пунктов
далее - нажать очистка, перегрузиться, повторить сканирование

Если всё удалилось - нужно удалить прогу кнопкой "Удалить".

Еще одна программа, скачать после adwcleaner, называется HijackThis: sourceforge.net/projects/hjt/
скачать, запустить от имени администратора, сделать сканирование (with save a logfile), и результат - в эту тему. Эта программа дочистит остатки.
06.06.2015 в 22:01

Ленивая, дружелюбная, безответственная нечисть (с)
Еще одна программа, скачать после adwcleaner, называется HijackThis: sourceforge.net/projects/hjt/
скачать, запустить от имени администратора, сделать сканирование (with save a logfile), и результат - в эту тему. Эта программа дочистит остатки.

А как результат сохранить?
06.06.2015 в 22:14

кнопка save log
06.06.2015 в 22:32

Ленивая, дружелюбная, безответственная нечисть (с)
Trotil, выскочило вот. Делать, как написано?
читать дальшеЗы. Завтра продолжу бороться. Еще раз спасибо за помощь.
06.06.2015 в 22:37

просто ок нажмите
06.06.2015 в 22:39

содержимое этого hosts файла, в принципе можно сюда выложить, но обычно в нём всё в порядке
07.06.2015 в 11:27

Ленивая, дружелюбная, безответственная нечисть (с)
Еще одна программа, скачать после adwcleaner, называется HijackThis: sourceforge.net/projects/hjt/
скачать, запустить от имени администратора, сделать сканирование (with save a logfile), и результат - в эту тему. Эта программа дочистит остатки.

https://cloud.mail.ru/public/BazY/onpfNReLH
07.06.2015 в 19:06

Elnelle, по логу hijackthis проблем не выявил! Компьютер в итоге стал лучше работать? :)

Предлагаю узнать, остался ли тот цифровой файл или нет в системе, проверить разок AVZ скриптом "сбора информации для раздела "Помогите!" virusinfo.info".

Сайт www.virustotal.com/ стал открываться?
07.06.2015 в 19:10

Ленивая, дружелюбная, безответственная нечисть (с)
Компьютер в итоге стал лучше работать?
Ну он вроде до этого работал нормально. При запуске грузиться меньше стал, там же ж он этот китаезный плагин грузил. Сейчас не грузит.

Сайт www.virustotal.com/ стал открываться?
Неа. Так и выбивает ошибку.
07.06.2015 в 19:15

Может быть, он занесён в hosts, посмотри блокнотом файл: %SystemRoot%\system32\drivers\etc\hosts
(прямо так, имя с процентами)
07.06.2015 в 19:18

Ленивая, дружелюбная, безответственная нечисть (с)
сделала скрипт
https://cloud.mail.ru/public/KWiQ/wepyHu6BN
07.06.2015 в 19:20

Ленивая, дружелюбная, безответственная нечисть (с)
Может быть, он занесён в hosts, посмотри блокнотом файл: %SystemRoot%\system32\drivers\etc\hosts
нет, не увидела там его
07.06.2015 в 19:29

Ладно, сделали, что могли.
07.06.2015 в 19:30

Ленивая, дружелюбная, безответственная нечисть (с)
Trotil, сделали же! Очень помогли, спасибо большое!
07.06.2015 в 19:36

Ну в логе всё тот же странный цифровой файл болтается, а как его удалить - не знаю (((

В модуле пространства ядра: C:\Windows\TEMP\41D33D7.sys

Может быть он от drweb? (можно проверить это, выгрузить drweb)


(кроме этого - всё вроде хорошо)
07.06.2015 в 19:49

Ленивая, дружелюбная, безответственная нечисть (с)
можно проверить это, выгрузить drweb
выгрузить Доктор Веб? Это как?
07.06.2015 в 20:10

Отбой - выяснил в инете, что это действительно типовой модуль drweb.
Лечение закончено.
07.06.2015 в 20:21

Ленивая, дружелюбная, безответственная нечисть (с)
Отлично. Спасибо еще раз)
28.06.2015 в 18:01

Некомата
У меня такая же проблема. Загрузилась подобная фигня. С AVZ работать неумею. Я его открыла, но так и не поняла куда дальше нажимать.
28.06.2015 в 19:29

Некомата, те, у кого есть время, вам помогут здесь: virusinfo.info/forumdisplay.php?f=46
28.06.2015 в 20:16

Некомата
Trotil, Спасибо))