![]() |
Вредносные программа на китайском
Постоянно высвечиваются окна на китайском языке.В панели инструментов удаляла эти программы,а они опять выскакивают. Выполнила диагностику AutoLogger-ом. Прикрепляю вам файлы. Что делать дальше?
|
Здравствуйте!
1. Выполните скрипт в AVZ (Файл - Выполнить скрипт): Код:
var PathAutoLogger, CMDLine : string; 2. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin Код:
begin 4.
Подробнее читайте в этом руководстве. |
Архив Report.zip нет, высылаю что есть
|
Повторите логи по правилам.
|
прикрепляю архив
|
+ В AdwCleaner вас просили только просканировать, а не сносить всё подряд :( Код:
C:\AdwCleaner\AdwCleaner\Quarantine\Quarantine.txt |
|
:o Что значит снесли все подряд?.Мы отсканировали и все. Откуда взять лог UVS
Может вот это |
Выполните все пункты из этого сообщения.
Цитата:
|
вот это
|
прикрепляем
|
|
Ярлыки
Цитата:
Отчет прикрепите к следующему сообщению. |
Отчет
|
Повторите лог uVS.
|
А конец этих проверок близок?
|
Будет произведена попытка деинсталляции программ штатным способом. При появлении сообщений на китайском, ориентируйтесь по этой статье. После перезагрузки еще раз:
Подробнее читайте в этом руководстве. |
деинсталляции программ штатным способом это как. После запуска uVS компьютер не перегрузился, а выскочили только программы на китайском. Их вручную удалять?
|
Да
Цитата:
|
отчет
|
Подробнее читайте в этом руководстве. Далее еще раз лог uVS. |
Это все?
|
Еще раз повторите лог uVS. С ответом постарайтесь не затягивать. |
все отправили
|
Сделаем по-другому:
Скачайте ComboFix здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, заархивируйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению." |
Что дальше
|
Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt на диск С.
Код:
KillAll:: ![]() Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению. |
Вчера выключили свет, шлем вам отчет
|
Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt на диск С.
Код:
KillAll:: ![]() Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению. |
сделали
|
Пожалуйста, переместите программу Combofix и следующий скрипт в корень диска C:
Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt на диск С. Код:
KillAll:: ![]() Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению. |
отправляем
|
Пожалуйста, загрузитесь в безопасном режиме и повторите предыдущий скрипт. Новый отчет покажите.
|
Пожалуйста
|
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin Подготовьте еще раз лог uVS. |
Это сделали ,все.
|
Приближаемся к финишу))
Еще раз контрольный лог uVS. |
Вложений: 1
надеюсь это финиш :)
|
Да, в логе чисто.
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" ![]() Скачайте OTCleanIt, запустите, нажмите Clean up И в заключение: Выполните скрипт в AVZ при наличии доступа в интернет: Код:
var Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены. Рекомендации после лечения. |
Время: 10:56. |
Время: 10:56.
© OSzone.net 2001-