![]() |
Помогите избавится от вирусов (все логи в теме)
Попался на вирус key logger . Если бы не увидел значок в трее , был бы пипец.
1)Закрываются все окна 2)Сбой flash 3)в дз странная задача smss.exe Но система не может ее завершить так как говорит что это системный процесс Все логи ниже Логи HiJackThis Логи avz |
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Код:
begin ![]() • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis Код:
O20 - Winlogon Notify: RWLN - RWLN.dll (file missing) • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
Все сделал. Только проблемы с HiJackThis. Как бы сказать. Все сделал по пунктам создалась папка backups, в ней был файл я открыл его блокнотом и вроде бы он профиксил. Но я как бы нечаянно его удалил, думал щас восстановлю из корзины файл но его там почему то не оказалось. Решил сделать Remove. Сделал все по пунктам но номера 020 почему то там не оказалось а идет 017 и потом 022
|
Лог МБАМ давайте пожалуйста.
|
в том то и дело вирус закрывает сам все антивирусные программы. И я не могу до кона проверить комп
|
•Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Как использовать ComboFix Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe. |
Успел проверить и Combofix и Malwarebytes Anti-Malware
Вот логи |
жду)
|
Удалите всё что нашел МБАМ.
Программу Remote Manipulator Files - вы сами устанавливали ? Судя по тому, что у вас сборка- наврядли вы сами её устанавливали. Чья у вас сборка ? • Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. временно выключите антивирус, firewall и другое защитное программное обеспечение. Код:
KillAll:: Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. |
сборка windows - game edition
Remote Manipulator Files Вряд ли я такое устанавливал. Логи выложу чуть позже Если компьютер не перезагрузится после проверки, то выполню все действия хоть сейчас. |
Лог ComboFix
|
Кароче все прояснилось. Попался на кей логер я от своего друга. Он склеил вирус с программой Clickmer (тренеровка реакции) и дал мне. Ну я как идиот запустил.
|
Цитата:
• Для деинсталяции ComboFix с компьютера необходимо выполнить: Нажать Пуск затем Выполнить в окне наберите команду Combofix /u (обязательно нужен пробел между х и /), нажмите кнопку "ОК" Или скачайте OTCleanIt, зеркало OTCleanIt, запустите, нажмите Clean up. Активного заражения не вижу. |
Воспользовался утилитой OTCleanIt. Компьютер ребутнулся но значок ComboFix на рабочем столе остался.
И как удалить Remote Manipulator Files ? |
Еще вопросик. Есть ли у меня странные процессы ?
|
|
snoopfreeui Сам устанавливал. Говорили от key loggera помогает
В панели управления \ удаление программ не нашел |
Удаление Remote Manipulator Files
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin |
скачал новый авз . Обновил авз. А как новые логи сделать ? Я забыл)
|
Выложите логи в соответствии с этими инструкциями.
|
извините за задержку. Выложу логи завтра. Сегодня никак
|
я наконец освободился. Предоставляю все логи
|
Это ваш провайдер ? Эти адреса вам знакомы ?
Код:
217.30.243.130 195.161.15.19 что с проблемой ? |
Почему не дошло мое сообщение?
Вообщем address: TATINTELCOM address: Lavrentieva 3 не знакомо . Остальное все мое (только вот индекс 420126 хз чей) И еще. Помогите удалить антивирус нод32 . Он ошибки при удалении писал. Пользовался программой специальной для удаления нода, она у меня не работает. Еще. Проблема с микрофоном . Почему то не работает. Звуковуха REALTEK. Звук есть (немного барахлит) А вот сам микрофон не работает. У друга вчера взял другой микрофон. Также не работает провайдер у меня билайн |
Цитата:
Цитата:
Цитата:
|
я пробовал переустанавливать дрова от r 22 до последней 29 вроде. Все Также (
Пунктом 4 не получается |
Время: 11:49. |
Время: 11:49.
© OSzone.net 2001-