12.02.2011, 18:35 | #1 (ссылка) |
Новичок
Регистрация: 12.02.2011
Сообщений: 96
Репутация: 0
|
Помогите вылечить компьютер! Есть логи от ComboFix
Пытаюсь вылечить комп после атаки вирусов. КИС 2010 установлен но лицензия кончилась, защита отключилась и начались проблемы. Отключился диспетчер задач, вирус банит антивирусные программы, в том числе каспера и AVZ, не дает зайти на сайт др веба и касперского. После работы утилиты СomboFix стал включаться диспетчер задач, но AVZ также не включается. Подскажите, как дальше лечить комп?
---------- Добавлено в 17:35 ---------- Предыдущее сообщение было написано в 17:00 ---------- http://exfile.ru/157000 лог здесь |
13.02.2011, 10:46 | #3 (ссылка) | ||
Новичок
Регистрация: 12.02.2011
Сообщений: 96
Репутация: 0
|
Цитата:
---------- Добавлено в 09:46 ---------- Предыдущее сообщение было написано в 09:18 ---------- Цитата:
|
||
13.02.2011, 13:16 | #5 (ссылка) |
Новичок
Регистрация: 12.02.2011
Сообщений: 96
Репутация: 0
|
Strage_297, Ссылка на файл: http://webfile.ru/5124155
|
13.02.2011, 13:35 | #6 (ссылка) |
Новичок
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
|
Выполните скрипт:
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); StopService('asc3360pr'); QuarantineFile('C:\Program Files\hfs\hfs.exe',''); QuarantineFile('C:\WINDOWS\system32\752840\0941CE.EXE',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\qmojje.sys',''); DeleteFile('C:\WINDOWS\system32\752840\0941CE.EXE'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('asc3360pr'); BC_DeleteFile('C:\WINDOWS\system32\drivers\qmojje.sys'); BC_Activate; RebootWindows(true); end. Для создания архива с карантином выполните скрипт: Код:
begin CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip'); end. Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет. В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек). В строке "Электронный адрес:" укажите адрес своей электронной почты. Полученный ответ сообщите в этой теме. - Установите Service Pack 3. Проверьте на VirusTotal: Код:
C:\Program Files\hfs\hfs.exe C:\Documents and Settings\User\Мои документы\с рабочего стола\Договоры\договор аренды\договор субаренды.doc c:\program files\kaspersky lab\kaspersky internet security 2010\avp.exe |
13.02.2011, 14:43 | #10 (ссылка) | |
Новичок
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
|
Цитата:
Лог AVZ + Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.Сами ничего не удаляйте. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. + Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. |
|
13.02.2011, 16:57 | #15 (ссылка) |
Новичок
Регистрация: 12.02.2011
Сообщений: 96
Репутация: 0
|
Strage_297, Ссылка на файл: http://webfile.ru/5124513 это лог МВАМ
---------- Добавлено в 15:57 ---------- Предыдущее сообщение было написано в 15:42 ---------- http://webfile.ru/5124537 http://webfile.ru/5124539 логи RSIT |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Народ помогите, вирус... логи есть | Promster | Безопасность | 10 | 15.12.2010 23:51 |
Как вылечить компьютер от вируса | Lerlik | Безопасность | 1 | 26.11.2010 07:27 |
Есть подозрение, проверьте логи | Эд516 | Безопасность | 4 | 06.11.2010 01:24 |
Вирус. Помогите разобраться как вылечить компьютер. | Sve | Безопасность | 8 | 24.08.2010 11:08 |
Помогите вылечить проблемный компьютер | Neites | Безопасность | 1 | 05.06.2010 09:44 |
Как вылечить компьютер от вирусов? | gukaselya | Безопасность | 44 | 04.06.2010 22:34 |
Помогите, пожалуйста, вылечить мой компьютер от вирусов | Нестеренко Алёна | Безопасность | 1 | 20.05.2010 03:15 |
помогите пожалуйста вылечить компьютер. трояны одолели | akb607 | Безопасность | 12 | 18.04.2010 20:38 |
Помогите вылечить компьютер | Hantik | Безопасность | 6 | 18.04.2010 11:25 |
Сильно тормозит компьютер, есть логи | petek | Безопасность | 4 | 31.01.2010 21:55 |