|
|
|
|
#1 |
|
Новичок
Регистрация: 14.12.2009
Сообщений: 112
Репутация: 0
|
с новым годом!!!
давно не делал проверку на вирусы, а тем более обновление антивира. удалил Каспер и поставил Аваст. предварительно проверил Dr.WEb Cure it. хочу удостоверится, что ничего не осталось, поэтому посмотрите логи http://exfile.ru/147760 hjt http://exfile.ru/147761 avz4 |
|
|
|
|
#6 |
|
Знаток
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
|
Bilal, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('c:\windows\system32\commwarrior.exe','');
QuarantineFile('C:\Program Files\Garena\safedrv.sys','');
QuarantineFile('C:\WINDOWS\Temp\PVAC2.tmp','');
DeleteFile('c:\windows\system32\commwarrior.exe');
DeleteFile('C:\WINDOWS\Temp\PVAC2.tmp');
DeleteFile('C:\Program Files\Garena\safedrv.sys');
DeleteService('GGSAFERDriver');
DeleteService('GarenaPEngine');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
RebootWindows(true);
end.
Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту. + Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Проверьте свой сотовый телефон на наличие вирусов! Если вы его подключали к ПК, то он 90% заражен, хотя данный вид вируса может передоваться и через bluetooth. Последний раз редактировалось goredey; 07.01.2011 в 11:46. |
|
|
|
|
#7 | |
|
Новичок
Регистрация: 14.12.2009
Сообщений: 112
Репутация: 0
|
http://exfile.ru/149658 log avz
Цитата:
|
|
|
|
|
|
#8 |
|
Знаток
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
|
В логах чисто.
Удалите Заражённые ключи в реестре: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_MRXCLS (Rootkit.TmpHider) -> No action taken. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_MRXNET (Rootkit.TmpHider) -> No action taken. c:\WINDOWS\Fields.scr (Malware.Packer.Gen) -> No action taken. c:\WINDOWS\system32\txt2clip.exe (Backdoor.Bot) -> No action taken. c:\WINDOWS\inf\mdmcpq3.PNF (Rootkit.TmpHider) -> No action taken. c:\WINDOWS\inf\mdmeric3.PNF (Rootkit.TmpHider) -> No action taken. c:\WINDOWS\inf\oem6C.PNF (Rootkit.TmpHider) -> No action taken. c:\WINDOWS\inf\oem7A.PNF (Rootkit.TmpHider) -> No action taken. Что с проблемами? |
|
|
| Ads | |
|
|
#9 | |
|
Мастер
|
Прицепом удалите в МВАМ:
Цитата:
|
|
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Посмотрите логи пожалуйста | серый кот | Безопасность | 10 | 12.01.2011 20:29 |
| Посмотрите логи пожалуйста | anetik85 | Безопасность | 3 | 23.12.2010 14:56 |
| ПОСМОТРИТЕ пожалуйста логи | Reddle | Безопасность | 12 | 23.11.2010 20:26 |
| Посмотрите логи, пожалуйста | ~Данил~ | Безопасность | 2 | 23.10.2010 17:15 |
| Посмотрите логи пожалуйста! | Kil1990ler | Безопасность | 0 | 15.10.2010 21:43 |
| Посмотрите, пожалуйста, логи | Cyber | Безопасность | 4 | 21.06.2010 17:07 |
| Посмотрите пожалуйста логи | burik | Безопасность | 6 | 24.05.2010 15:57 |
| Посмотрите пожалуйста логи | klimenkoab | Безопасность | 14 | 23.05.2010 03:06 |
| Посмотрите пожалуйста логи | Elly | Безопасность | 14 | 20.05.2010 19:42 |
| Посмотрите логи, пожалуйста | Snusmumriken | Безопасность | 3 | 15.03.2010 00:31 |
| Посмотрите пожалуйста логи! | Kings | Безопасность | 16 | 14.03.2010 00:32 |
| Посмотрите логи, пожалуйста! | Iva_gemini | Безопасность | 16 | 24.01.2010 19:43 |