не могу избавиться от вируса
Такая проблема, в интернете не ту ссылку нажал и подцепил вирус, сразу нод32 нашёл тип вирус и выскочило сообщение удалить ли ... я нажал удалить и компьютер перезагрузился,он сам вошёл в безопасный режим и после около 20 секунд опять перезагрузился и вошёл в нормальный режим, если нажимать на ярлык нода то выскакивает табличка тип что он в усиленном режиме и ничего не предпринемайте,я просканил его какой то прогой от веба, самой папки антивируса нет и после удаления всех левых папок нода значёк остаётся в трее
Подскажите как логи тут прикрепить к сообщению? |
Цитата:
|
Вложений: 2
а ёпт,эт експлоер не всё отображать начал((((
|
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
• Внимание! Если у вас установлен Webmoney Keeper - сохраните ключи в файл! 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Подробнее в "ComboFix. Руководство по применению." • Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
Вложений: 2
вродь всё нормализовалось но проверьте логи
|
1) Очистите временный файлы:
Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью [url="http://www.atribune.org/public-beta/ATF-Cleaner.exe"]ATF Cleaner Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. 2) Удалите в MBAM только эти объекты: Код:
Зараженные параметры в реестре: Запакуйте пожалуйста папку C:\Qoobox\Quarantine\ с паролем virus и отправьте при помощи формы http://www.oszone.net/virusnet/ 3) Лог ComboFix получился неполный, переделайте. Проверьте на VirusTotal и дайте ссылки на результаты проверок. Код:
d:\instal games\AVP\Phx_data\Res\EmuCfg.exe (Trojan.Agent) -> No action taken. |
Вложений: 2
Лог ComboFix у меня после повторного раза такой же остался, а отправить "http://www.oszone.net/virusnet/" сюда не получилось так как мой ник который я здесь ввожу там пишет что он неверный(написание правильное) и на VirusTotal не проверял так как те файлы которые описывались выше я удалил
|
Пока рано отмечать тему решенной.
Цитата:
После этого деинсталлируйте ComboFix. Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall(Обязательно должен быть пробел между combofix и /u), нажмите кнопку "ОК" Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up Сделайте новые логи AVZ и RSIT. |
Вложений: 2
вот
|
Отлючите защитное ПО (Антивирус/Файерволл)!
• Выполните скрипт AVZ AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin • После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin Деинсталлируйте Daemon Tools Toolbar. Повторите логи AVZ & RSIT. |
Вложений: 2
антивируса и файерволла нету так как они удалились из-за вируса,удалил "Daemon Tools Toolbar" и отправил архив на форму
|
dimentiys, в логах чисто.
Советую удалить KIS утилитой kavremover, перезагрузиться и установить заново. Вижу следы от Др.Веб. Произведите полную деинсталляцию при помощи dr.web remover Что-то еще беспокоит? |
ничего больше вроде не беспокоет,спасибо!!!!!
|
Создайте новую контрольную точку восстановления и удалите зараженную:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Очистите временные файлы: Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью [url="http://www.atribune.org/public-beta/ATF-Cleaner.exe"]ATF Cleaner Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. Для предотвращения заражения рекомендую вам: - не работать за компьютером с правами администратора - использовать браузер Firefox с дополнением NoScript. Если вы используете браузер Internet Explorer, отключите в нем ActiveX (Сервис -> свойства обозревателя -> безопасность -> другой -> запуск элементов ActiveX и модулей подключения - Регулярно устанавливать обновления windows - обновлять антивирусные базы. |
Время: 23:53. |
Время: 23:53.
© OSzone.net 2001-