24.02.2011, 22:10 | #3 (ссылка) |
Новичок
Регистрация: 19.12.2010
Сообщений: 12
Репутация: 0
|
Ссылка на файл из папки LOG http://exfile.ru/159321
---------- Добавлено в 21:10 ---------- Предыдущее сообщение было написано в 21:06 ---------- Ecть ещё Quarantine http://exfile.ru/159324 |
24.02.2011, 22:17 | #6 (ссылка) |
Эксперт
|
$376512$, логи вот сюда перезакиньте www.webfile.ru
|
24.02.2011, 22:26 | #7 (ссылка) |
Новичок
Регистрация: 19.12.2010
Сообщений: 12
Репутация: 0
|
Ссылка на файл: http://webfile.ru/5151965
Ссылка на файл для сайта или блога <a href='http://webfile.ru/5151965'>Скачать Qurantine.zip с WebFile.RU</a> Ссылка на файл: http://webfile.ru/5151973 Имя файла: virusinfo_syscure.zip Размер: 27 Кб Ссылка на файл для сайта или блога <a href='http://webfile.ru/5151973'>Скачать virusinfo_syscure.zip с WebFile.RU</a> В общем где то так. |
24.02.2011, 22:37 | #8 (ссылка) |
Новичок
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
|
Я же писал, что карантин не нужен, зачем выкладывать его на форум?!
Выполните скрипт (AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".): Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\15.tmp',''); QuarantineFile('C:\WINDOWS\system32\ojehofj.dll',''); DeleteFile('C:\WINDOWS\system32\ojehofj.dll'); DeleteFile('C:\WINDOWS\system32\15.tmp'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Сделайте 2-й стандартный скрипт и приложите к сообщению. + Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.Сами ничего не удаляйте. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Установите обновления: - Internet Explorer 8; - Java; - Adobe Reader X. |
Ads | |
25.02.2011, 00:24 | #9 (ссылка) |
Новичок
Регистрация: 19.12.2010
Сообщений: 12
Репутация: 0
|
Ссылка на файл: http://webfile.ru/5152129
Имя файла: hijackthis.log Размер: 9 Кб Ссылка на файл для сайта или блога <a href='http://webfile.ru/5152129'>Скачать hijackthis.log с WebFile.RU< и Ссылка на файл: http://webfile.ru/5152168 Имя файла: avz_log скрипт №2.txt Размер: 6 Кб Ссылка на файл для сайта или блога <a href='http://webfile.ru/5152168'>Скачать avz_log скрипт №2.txt с WebFile.RU</a> и ещё Ссылка на файл: http://webfile.ru/5152317 Имя файла: mbam-log-2011-02-24 (23-22-39).txt Размер: 1 Кб Ссылка на файл для сайта или блога <a href='http://webfile.ru/5152317'>Скачать mbam-log-2011-02-24 (23-22 Извините, слабовато с английским |
25.02.2011, 12:09 | #10 (ссылка) |
Новичок
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
|
Лог должен быт таким - virusinfo_syscure.zip, переделайте.
Удалите в MBAM: Код:
Заражённые модули в памяти: c:\program files\mozilla firefox\components\advcomponent.dll (Adware.Vomba) -> No action taken. Заражённые файлы: c:\program files\mozilla firefox\components\advcomponent.dll (Adware.Vomba) -> No action taken. c:\WINDOWS\temp\0.03663054128293386.exe (Trojan.Agent) -> No action taken. c:\WINDOWS\temp\0.9698132083549694.exe (Trojan.Agent) -> No action taken. c:\WINDOWS\temp\jar_cache2367106518162910677.tmp (Trojan.Agent) -> No action taken. c:\WINDOWS\system32\secushr.dat (Malware.Trace) -> No action taken. c:\WINDOWS\temp\0.02324231097734142.exe (Trojan.Dropper) -> No action taken. c:\WINDOWS\temp\0.1373836692977547.exe (Trojan.Dropper) -> No action taken. c:\WINDOWS\temp\0.4255165361660733.exe (Trojan.Dropper) -> No action taken. c:\WINDOWS\temp\0.5194692770890014.exe (Trojan.Dropper) -> No action taken. c:\WINDOWS\temp\0.8483614662613047.exe (Trojan.Dropper) -> No action taken. c:\WINDOWS\temp\0.8608564087843518.exe (Trojan.Dropper) -> No action taken. c:\WINDOWS\inf\UltraISO.inf (Malware.Trace) -> No action taken. c:\WINDOWS\inf\UltraISO.PNF (Malware.Trace) -> No action taken. |
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|