-
#1
Базы Касперского повреждены!!!
-
hijackthis.log
10.7 KB
· Просмотры: 2 -
log.txt
25.9 KB
· Просмотры: 2 -
virusinfo_syscure.zip
29.6 KB
· Просмотры: 6
![]()
-
#2
Здравствуйте!!!
— Выполните в АВЗ:
begin
QuarantineFile('C:Windowssystem32sfrem01.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите через данную форму. Укажите ссылку на тему и ник на форуме.
— Обновите базы АВЗ и переделайте логи.
-
#3
ошибка чтоли в скрипте
о нет прошу прощения, скопировал не чисто все ок, высылаю карантин, запуская сканер для лога
и всетаки что то не то
вот текст Ошибка скрипта: ‘.’ expected, позиция [5:1]
Ошибка скрипта: ‘.’ expected, позиция [5:1]
Ошибка карантина файла, попытка прямого чтения (C:Windowssystem32sfrem01.exe)
Карантин с использованием прямого чтения — ошибка
Ошибка карантина файла, попытка прямого чтения (C:Windowssystem32sfrem01.exe)
Карантин с использованием прямого чтения — ошибка
Ошибка карантина файла, попытка прямого чтения (C:Windowssystem32sfrem01.exe)
Карантин с использованием прямого чтения — ошибка
Ошибка карантина файла, попытка прямого чтения (C:Windowssystem32sfrem01.exe)
Карантин с использованием прямого чтения — ошибка
Ошибка карантина файла, попытка прямого чтения (C:Windowssystem32sfrem01.exe)
Карантин с использованием прямого чтения — ошибка
Ошибка карантина файла, попытка прямого чтения (C:Windowssystem32sfrem01.exe)
Карантин с использованием прямого чтения — ошибка
Создание архива с файлами из карантина
Создание архива с файлами из карантина завершено
Последнее редактирование: 4 Дек 2011
-
#4
Вот лог
-
virusinfo_syscure.zip
27.6 KB
· Просмотры: 2
![]()
-
#5
Скачайте Malwarebytes’ Anti-Malware или с зеркала, установите, обновите базы, выберите «Perform Full Scan«, нажмите «Scan«, после сканирования — Ok — Show Results (показать результаты) — Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
-
#6
ОК
-
mbam-log-2011-12-03 (17-12-46).txt
1 KB
· Просмотры: 2
-
#7
Здравствуйте!!!
— Выполните в АВЗ:
begin QuarantineFile('C:Windowssystem32sfrem01.exe',''); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.Файл quarantine.zip из папки AVZ загрузите через данную форму. Укажите ссылку на тему и ник на форуме.
— Обновите базы АВЗ и переделайте логи.
Карантин выслал!
![]()
-
#8
Проблема еще наблюдается?
-
#9
Восстановил каспера с помощью дистрибутива, вроде все нормально!
А карантин мой с вирусом??? Может этот файл удалить ?!?!?
![]()
-
#11
Вот так если удалю, правильно будет?
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
BC_LogFile(GetAVZDirectory + 'boot_clr.log');
BC_ImportDeletedList;
BC_DeleteFile ('C:Windowssystem32sfrem01.exe');
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
Последнее редактирование: 4 Дек 2011
![]()
![]()
-
#14
Файл сами у себя нашли? Или это уже другой компьютер. Если у себя делайте логи AVZ&Rsit
-
#15
про файл я понял исходя из того что мне его в карантин было предложено вставить в первых постах. Поэтому подумал про наличие его в системе!
Поискал файл в папке его нет. Искал по ALT+F7 в TotalComander, отображение скрытых файлов включено!
Последнее редактирование: 4 Дек 2011
![]()
-
#16
Ладно удалили легитим.
Если будут проблемы то переустановите драйверы на звук.
Жалобы еще есть, тему закрывать?
TDSS Remover использовали?
C:WINDOWStaskskill1.job
C:WINDOWStaskskill2.job
C:WINDOWStaskskill3.job
C:WINDOWStasksProject1.job
C:tperfect.exe
назначенные задания и файл ваши?
удалите avptool, KK, TDSS Remover и прочие сканеры (кроме avz, rsit, hijackthis)
1. Вам необходимо установить Service Pack 3 (может потребоваться активация) Почему важно обновлять Windows и установленные в ней программы+ скачайте и установите все последние обновления для безопасности windows
В целях безопасности скачайте и установите Internet Explorer 8
обновите:
adobe reader , Sun Java а так же: Adobe Flash Player, QuickTime, браузеры (по мере выхода обновлений) и их надстройки.
2.В логе сканирования Hijackthis отметьте:
R3 — URLSearchHook: (no name) — — (no file)
O20 — Winlogon Notify: winwrv32 — winwrv32.dll (file missing)
нажмите «Fix checked»
3.Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл — Выполнить скрипт — Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 50000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:WINDOWSsystem32DRIVERS18898826.sys','');
QuarantineFile('winwrv32.dll','');
DeleteFile('winwrv32.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
после перезагрузки выполнить второй скрипт:
Код
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.
4.Скачайте Malwarebytes’ Anti-Malware или с зеркала, установите, обновите базы, выберите «Perform Full Scan«, нажмите «Scan«, после сканирования — Ok — Show Results (показать результаты) — Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
5.сделайте повторные логи avz (обновите базы) и rsit.
Malwarebytes’ Anti-Malware 1.44
Версия базы данных: 3646
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
27.01.2010 21:37:03
mbam-log-2010-01-27 (21-37-03).txt
Тип проверки: Полная (A:|C:|D:|E:|F:|H:|)
Проверено объектов: 211630
Прошло времени: 34 minute(s), 20 second(s)
Заражено процессов в памяти: 0
Заражено модулей в памяти: 0
Заражено ключей реестра: 2
Заражено значений реестра: 0
Заражено параметров реестра: 0
Заражено папок: 0
Заражено файлов: 3
Заражено процессов в памяти:
(Вредоносные программы не обнаружены)
Заражено модулей в памяти:
(Вредоносные программы не обнаружены)
Заражено ключей реестра:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftDRMamty (Worm.Autorun) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOTidid (Trojan.Sasfix) -> Quarantined and deleted successfully.
Заражено значений реестра:
(Вредоносные программы не обнаружены)
Заражено параметров реестра:
(Вредоносные программы не обнаружены)
Заражено папок:
(Вредоносные программы не обнаружены)
Заражено файлов:
D:Program FilesWinRARDef_US.SFX (Spyware.OnlineGames) -> Quarantined and deleted successfully.
H:System Volume Information_restore{BFCB32AB-EF6B-411C-B1FE-646446A3A1AB}RP39A0009750.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:Program FilesCommon Fileskeylog.txt (Malware.Trace) -> Quarantined and deleted successfully.
воскресенье, 07 июня 2015
Здравствуйте.
По определенным причинам, история долгая, занесла в компьютер вирус. Не был включен Spider Gate на Dr.Web, когда я загружала сторонюю программу.
И выглядит он так:
Я облазила Гугл и полночи пыталась снести дрянь с помощью SpyHunter (патч нашла, но его блокирует «китайская фигня синяя с ромбиком») и System Protector (ключ не найден).
Я морально готовлюсь, конечно, к переустановке системы, но, может, есть еще надежда на то, что можно систему чем-то вылечить?
Спасибо за ответ заранее.
Решение: использование утилиты AVZ с выполнением написанных скриптов в безопасном режиме (см.комментарии)
@темы:
Вирусы spyware и adware,
Windows 7