![]() |
очень сильный вирус
Здравствуйте.
С сайта www.vkon-******.ru скачал левое приложение, окахалось что это вирус. Через два часа вылезло окошко об активации виндоз (отправьте смс блаблабла), диспетчер задач открыть не удалось, но походив по сайтам, нашел как это дело исправить, следущее, что я обнаружил, это то, что скрытые файлы перестали отображаться, покопался в реестре, тоже это дело исправил. Запустил антивирус, удалил найденные, но на следующий день опять выскочило это окошко, диспетчер опять не открывался. Диспетчер вернуть не проблема, но вот избавляться от приложений activate.exe порядком надоело, он штампует их и днем и ночью, если вовремя их не поймать то активация так и будет выскакивать. Activate.exe засадил на карантин (антивирус Avira) после этого началось самое интересное. То приложение которое пропало после открытия, вдруг выдает ошибку, посмотрел через диспетчер задач, че это за процесс (1.tmp) удалил и его, но теперь каждый раз, это приложение создает такие же tmp но уже с другими названиями. Также каждый раз добавляет запись www.vkontakte.ru в документе hosts. Если у кого то была такая проблема или кто нить знает как избавиться от этого, подскажите пожалуйста. |
Выполните рекомендации и прикрепите к следующему сообщению полученные логи.
|
Вложений: 2
все сделал, но активация по прежнему продолжает меня преследовать
|
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ: Код:
begin quarantine.zip отправьте мне на aleksandra.sedakova[antispam]gmail.com 3. Повторите лог virusinfo_syscheck. |
на почту отправил, лог прикрепил.
|
Скачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой только системный раздел (обычно это диск C:\) и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например gmer.log и прикрепите лог к сообщению в Вашей теме.
|
Вложений: 1
очень долго проверял часа 3 наверно
|
Запустите Gmer. Нажмите на кнопку «>>>» для отображения дополнительных функций программы. Выберите вкладку CMD. В верхнее окно скопируйте команды и нажмите Run.
Код:
jrb2ucdz.exe -del service aywmj |
команды выполнил, а вот как мне сохранить лог? ведь видоз перезагружается.
|
Цитата:
|
Вложений: 1
вот что вышло
|
Ничего зловредного в логах нет. Что с проблемами?
|
Антивирус включаю каждый день, вместо 2 опасностей пишет 5. но никак они себя не проявляют. Это значит что от основного вируса я избавился или нет?
|
Да, в логах активного заражения не видно.
|
Всем огромное спасибо за помощь.
|
Время: 00:19. |
Время: 00:19.
© OSzone.net 2001-