Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Посмотрите плиз результаты проверки моего компа на вирусы(логи с вашей утилиты) (http://pchelpforum.ru/showthread.php?t=42600)

3aj4enyw 09.12.2010 23:09

Посмотрите плиз результаты проверки моего компа на вирусы(логи с вашей утилиты)
 
http://pchelpforum.ru/f34/t42554/#post352905
Каюсь, что не там создала темку, гляньте пожалуйста. Ребят, что посоветуете?

---------- Добавлено в 22:09 ---------- Предыдущее сообщение было написано в 19:19 ----------

для удобства сюда тоже вынесу сылки. Не сочтите за флуд, понимаю, работы много, и таких тупышек как я хватает. Поэтому ждуу...Стараюсь терпеливо)
AVZ: http://exfile.ru/142060
HiJackThis: http://exfile.ru/142064

Alla-N 10.12.2010 18:25

Цитата:

Сообщение от 3aj4enyw (Сообщение 353903)
Ребят,ну не проходит мимо! Я отблагодарю!

Да не беспокойтесь Вы!
Вам ответят. Не совсем правильно разместили вопрос в первый раз, согласна.
Но вот сейчас кто-то решает Вашу проблему. Не всегда так всё просто.
Потерпите, ждите!
Здесь всегда помогают!
Успехов!

3aj4enyw 10.12.2010 18:37

Спасииибо, ждуу...http://s4.rimg.info/aec744e326504d9a...7b9ddf9c89.gif

Гарад 10.12.2010 19:48

AVZ уже почистил сам что нашел, будем добивать!

Выполните в AVZ скрипт:

Код:

begin
ExecuteRepair(8);
end.

После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Плюс выполните лог МВАМ:http://pchelpforum.ru/showpost.php?p=206554&postcount=5

P.S.: Тему почистил немного от флуда. Смайлик удалить рука не поднялась!)

Alla-N 10.12.2010 19:51

Гарад, спасибо Вам!
Вы первый, кто помогает!

3aj4enyw 10.12.2010 20:12

Комп не перезагрузился, сделала это сама.
Лог: http://exfile.ru/142299
Сканирование МВАМ выполняется...
Спасибо за помощь)

Гарад 10.12.2010 20:21

Цитата:

Сообщение от 3aj4enyw (Сообщение 354028)
Комп не перезагрузился, сделала это сама.

А он и не должен был) Я просто по шаблону ответы делаю, каждый раз писать заново уже муторно. Ну и перезагрузка не повредит.

В логе AVZ больше ничего подозрительного, ждем лог МВАМ.

3aj4enyw 10.12.2010 20:43

ждем... с нетерпением!

---------- Добавлено в 19:40 ---------- Предыдущее сообщение было написано в 19:29 ----------

Вот результаты сканирования МВАМ http://exfile.ru/142310

Гарад 10.12.2010 20:45

Удалите в МВАМ:
Цитата:

Заражённые ключи в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{67KLN5J0-4OPM-00WE-AAX5-74CC2A323342} (Backdoor.Bifrose) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\StimulProfit (Adware.Agent) -> No action taken.

Заражённые папки:
c:\documents and settings\all users\application data\msvd32srv (Worm.AutoRun) -> No action taken.

Заражённые файлы:
c:\system volume information\_restore{e0f0d563-ab74-4776-a923-7d6bc3bc61a8}\RP244\A0219442.exe (Trojan.Dropper) -> No action taken.
d:\Доки\изучение английского языка\голосовой переводчик\tt.exe - это ваше? если нет, то тоже удалите.

После удаление повторите лог AVZ

3aj4enyw 10.12.2010 21:31

Наше...Но если сильно мешает, удалю. счас......

---------- Добавлено в 20:29 ---------- Предыдущее сообщение было написано в 19:49 ----------

http://exfile.ru/142332 ну вот...
Че то немного накосячила кажись.... Я тот результат проверки МВАМ закрыла как проверила, не знала что удалять оттуда надо будет что-то, пришлось заново сканировать, а в новых результатах уже не было одного зараженного файла с диска С...Ну вобщем, гляньте

---------- Добавлено в 20:31 ---------- Предыдущее сообщение было написано в 20:29 ----------

c:\system volume information\_restore{e0f0d563-ab74-4776-a923-7d6bc3bc61a8}\RP244\A0219442.exe (Trojan.Dropper) -> No action taken. вот этого не было...

Iljeben 10.12.2010 21:32

3aj4enyw, нужен архив virusinfo_syscure.zip. Вы не то залили.

3aj4enyw 10.12.2010 21:58

Блин,дочь весь мозг вынесла,вот и залила с перепугу не то... Счас я ее спать уложу и через 10минут будет! Простите засранку

Гарад 10.12.2010 22:00

3aj4enyw, virusinfo_cure.zip это архив с подозрительными файлами! virusinfo_syscure.zip - архив с логами Стандартного скрипта №3, virusinfo_syscheck.zip - архив с логами Стандартного скрипта №2

3aj4enyw 10.12.2010 22:06

Вот то http://exfile.ru/142342

---------- Добавлено в 22:06 ---------- Предыдущее сообщение было написано в 22:04 ----------

Понил, не дурак, дурак бы не понял)) Счас правильно надеюсь

Гарад 10.12.2010 22:12

Выполните еще вот такой скрипт:
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('sjqdjh.sys');
 BC_DeleteFile('sjqdjh.sys');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.

Сделайте лог GMER: http://pchelpforum.ru/showpost.php?p=252282&postcount=7


Текущее время: 05:32. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.