![]() |
инфицированные системные файлы
Было удалено много вирусов. Потом просканил avz. Программа указала несколько инфицированных dll + подозрение на трояна.
Логи прикрепил. p.s. Может стоит создать тему типа "Проверьте Логи", а то очень часто темы повторяются. |
seman, Здравствуйте. Было бы неплохо если бы вы описали есть -ли еще проблемы и какие. Пока ничего плохого не видно.
Давайте сделаем следующее... Обновите базы АВЗ они у вас очень старые. И сделайте новые логи АВЗ.
* Подробнее можно прочитать в этой теме. • Сохраните реестр: Скачайте ERUNT, установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки. • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
iskander-k
Да в принципе проблемных ситуаций нет. Один раз правда зависал при просмотре презентации. с помощью Malwarebytes Anti-Malware проверку делал с обновленными базами - все чисто. Цитата:
ок авз обновлю и скину логи. спасибо. |
|
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Как использовать ComboFix - Руководство по применению Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его. |
iskander-k,
Цитата:
akok ок. попробую. спасибо. |
iskander-k, akok,
gmer нашел руткита |
Версия gmer уже и поновее есть ;)
Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe (gmer) Код:
gmer.exe -del service tsbuouaa Компьютер перезагрузится Сделать новый лог gmer |
Дополню
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. Код:
KillAll:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. |
thyrex,
при выполнении скрипта - ошибки. после первой после второй написал ahalv.dll not found после 3 - DeleteKey: параметр задан неверно Цитата:
новые логи. нашлись еще 2 службы подозрительные. |
|
thyrex
спасибо за помощь |
|
Время: 05:57. |
Время: 05:57.
© OSzone.net 2001-