|
|
|
|
#1 |
|
Новичок
Регистрация: 04.04.2011
Сообщений: 4
Репутация: 0
|
По инструкции сделал логи в обеих утилитах, посмотрите пожалуйста и подскажите что делать дальше, заранее благодарен...
вот ссылки на логи: AVZ: http://exfile.ru/167133 HiJackThis: http://exfile.ru/167139 |
|
|
|
|
#2 |
|
Знаток
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
|
oblacko, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\yzowced.dll','');
DeleteFile('c:\windows\system32\yzowced.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(1);
RebootWindows(true);
end.
Выполните 2-ой стандартный скрипт .Отчет приложите |
|
|
|
|
#3 |
|
Новичок
Регистрация: 04.04.2011
Сообщений: 4
Репутация: 0
|
Сделал как вы сказали
![]() отчёт надеюсь вот этот файл virusinfo_syscheck.zip вот сылка на него: http://exfile.ru/167147 |
|
|
|
|
#4 |
|
Знаток
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
|
oblacko, в логе чисто.
Если хотите для контроля выполните это Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
|
|
|
|
#5 |
|
Новичок
Регистрация: 04.04.2011
Сообщений: 4
Репутация: 0
|
просканировал этой программой, вот отчёт: http://exfile.ru/167181
|
|
|
|
|
#6 |
|
Эксперт
|
удалите найденное MBAM (оставьте отмеченными ТОЛЬКО эти строчки):
Код:
c:\documents and settings\Admin\local settings\Temp\0.8806514561098655.exe (Trojan.Dropper) -> No action taken.
c:\documents and settings\Admin\local settings\Temp\0.9479527848880455.exe (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{0b1190bf-2d82-411c-bec8-b4c907d5241d}\RP9\A0000808.exe (Malware.Packer.Krunchy) -> No action taken.
d:\system volume information\_restore{23c7dea2-4e28-4f5c-bd02-e2a6532f1d27}\RP12\A0003243.exe (JokeApp.NotFunny) -> No action taken.
d:\system volume information\_restore{23c7dea2-4e28-4f5c-bd02-e2a6532f1d27}\RP12\A0003363.EXE (Joke.Stressreducer) -> No action taken.
d:\system volume information\_restore{23c7dea2-4e28-4f5c-bd02-e2a6532f1d27}\RP12\A0003380.EXE (Joke.Winshoot) -> No action taken.
d:\system volume information\_restore{23c7dea2-4e28-4f5c-bd02-e2a6532f1d27}\RP12\A0003381.EXE (Joke.Stressreducer) -> No action taken.
d:\system volume information\_restore{23c7dea2-4e28-4f5c-bd02-e2a6532f1d27}\RP12\A0003657.exe (Malware.Packer.Gen) -> No action taken.
d:\system volume information\_restore{23c7dea2-4e28-4f5c-bd02-e2a6532f1d27}\RP12\A0004050.EXE (Joke.Winshoot) -> No action taken.
d:\system volume information\_restore{23c7dea2-4e28-4f5c-bd02-e2a6532f1d27}\RP12\A0004101.EXE (Joke.Stressreducer) -> No action taken.
d:\system volume information\_restore{23c7dea2-4e28-4f5c-bd02-e2a6532f1d27}\RP12\A0005276.exe (Trojan.Agent.CK) -> No action taken.
d:\system volume information\_restore{23c7dea2-4e28-4f5c-bd02-e2a6532f1d27}\RP12\A0005295.exe (Trojan.Agent.CK) -> No action taken.
d:\system volume information\_restore{23c7dea2-4e28-4f5c-bd02-e2a6532f1d27}\RP12\A0005478.exe (Trojan.Orsam) -> No action taken.
d:\system volume information\_restore{23c7dea2-4e28-4f5c-bd02-e2a6532f1d27}\RP7\A0002313.exe (Malware.Packer.Krunchy) -> No action taken.
d:\system volume information\_restore{23c7dea2-4e28-4f5c-bd02-e2a6532f1d27}\RP7\A0002319.exe (Malware.Packer.Krunchy) -> No action taken.
2. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Пропал звук в браузерах | EastWooD | Windows XP | 22 | 08.06.2011 23:17 |
| В терминалах QIWI обнаружен троян, похищающий деньги со счетов | непонимающий | Компьютерные новости | 5 | 20.03.2011 15:43 |
| при устанивке Windows Xp выскакивает сообщение *** STOP: 0x0000007B | neo2515 | Windows XP | 2 | 04.02.2011 04:35 |
| Постоянно выскакивает сообщение об ошибке! | emz3 | Windows XP | 4 | 21.12.2010 13:23 |
| Нет звука в браузерах | Reficul | Мультимедиа | 1 | 28.08.2010 15:44 |
| Выплывающие окно в браузерах! | Tiras007 | Безопасность | 1 | 13.08.2010 20:40 |
| Белые страницы в браузерах | Djulius | Безопасность | 17 | 21.06.2010 23:15 |
| Nod блокирует сайт osmanskiy.com выскакивает красное сообщение | slatka_mala | Безопасность | 11 | 16.05.2010 10:29 |
| Выскакивает сообщение "Can t open kernel driver asL M75.sys" | Anet04 | Неисправности, настройка | 5 | 29.03.2010 01:20 |
| Как записать загрузочный CD из образа winPe&uVS.iso | ~Данил~ | Безопасность | 0 | 07.12.2009 20:00 |
| При входе в виндоус выскакивает сообщение ошибка rundll | BOPOH | Windows XP | 5 | 24.11.2009 18:22 |
| Помогите. Выскакивает сообщение об ошибке. | zam | Windows XP | 8 | 13.08.2008 19:17 |