![]() |
контрольная проверка системы после лечения
Всем привет!
С помощью gmer удалось убрать 3 маскированные службы + каспер удалил около 300 вирусов. sp3 установлен проверьте пожалуйста логи |
Здравствуйте!
Код:
C:\WINDOWS\system32\svch2.dll Отключите: Компьютер от интернета/локальной сети Антивирус/Файерволл • Выполните скрипт AVZ AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin • После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin Сделайте новые логи AVZ + лог RSIT. Подготовьте новый лог полного сканирования MBAM. Код:
MSIE: Internet Explorer v7.00 (7.00.6000.16705) Adobe Acrobat обновите до актуальной версии или деинсталлируйте. |
|
seman, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin Подготовьте новый ло RSIT. Цитата:
|
Цитата:
Код:
Зараженные файлы: |
Отключите:
Компьютер от интернета/локальной сети Антивирус/Файерволл • Выполните скрипт AVZ AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin • После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin Подготовьте новый лог RSIT Сделайте лог полного сканирования MBAM и прикрепите к сообщению. ComboFix запускали? Если да, то можно взглянуть на лог? |
Цитата:
|
Подготовьте новый лог ComboFix.
Перед запуском выгрузите ваш ESET NOD32 Antivirus 4.0. Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Подробнее в "ComboFix. Руководство по применению." |
seman, будьте внимательны при выполнении повторного лога комбо
AV: ESET NOD32 Antivirus 4.0 *Enabled/Outdated* в этот раз AV ПО надо отключить!!!! |
Arbitr,
он не отключается и еще похоже просрочен. я его удалю тогда. |
combofix
|
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. c:\temp\78gps3dd.exe - случайно не Dr.Web CureIt? Сделайте новый лог полного сканирования MBAM и прикрепите к сообщению. |
|
seman, по логу всё в порядке. Есть еще проблемы?
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall(Обязательно должен быть пробел между combofix и /u), нажмите кнопку "ОК" ![]() Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up Создайте новую контрольную точку восстановления и удалите зараженную: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. Смените пароли. • Установите антивирусную программу. • Обновите Internet Explorer до восьмой версии, даже если используете другой браузер. • Обновите Adobe Reader до последней версии. |
zirreX,
все ок. спасибо |
Время: 06:59. |
Время: 06:59.
© OSzone.net 2001-