![]() |
не грузятся сайты антивирусов, не запускаются AVZ,Hjack и т.д
стоит нод32. С сегоднешнего дня исчез из трея, но висит в процессах ekrn.exe. через ЕХЕшник не запускается
не могу зайти на сайты антивирусов и на различные форумы по лечению вирусов avz,Hjack, RSIT, утилиты с касперского все запускаются на секунду и исчезают вот логи с чего получились |
еще постоянно тупить стал комп
растет svchost.exe и explorer.exe пробовал чистить ветку реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes не помогает |
Удалите то, что нашёл MBAM.
Только не трогайте: Код:
Объекты реестра заражены: попробуйте выполнить правила. то есть стандартный набор логов |
удалил, перезагрузился но все осталось по прежнему
реестр вернулся в прежнее состояние, тоесть все так же заблокированно |
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Проверьте на http://www.virustotal.com/ c:\windows\system32\drivers\22282722.sys c:\windows\system32\drivers\2228272.sys c:\windows\system32\drivers\22282721.sys c:\windows\system32\drivers\vde0mzqy.sys c:\windows\system32\sfcfiles.dll что с проблемами? |
вроде все работает, спасибо огромное
эти файлы отсутствуют : c:\windows\system32\drivers\22282722.sys c:\windows\system32\drivers\2228272.sys c:\windows\system32\drivers\22282721.sys эти показывает нормальные: c:\windows\system32\drivers\vde0mzqy.sys c:\windows\system32\sfcfiles.dll вот лог комбофикса |
вот еще логи авз
|
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin |
все сделал жду ответа на почту
вот логи |
выполните скрипт в AVZ
Код:
begin выполните скрипт Код:
begin |
у меня снова не работает авз и т.д.
|
сделайте снова лог Комбо
|
Вложений: 2
вот логи
|
и файлы на форум с первого раза не грузятся пишет что привышен размер на 34кб , хотя он весь столько весит
хотя может это и не из-за вируса |
может стоит их архивировать))
|
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. с помощью мбам удалить все кроме следующих строк Цитата:
|
архивировать пробовал, разницы не какой
|
Вложений: 1
лог после скрипта
|
позже выложу контрольные MBAM + RSIT
|
Вложений: 3
логи после удаления мбам
|
после скрипта заработало, вроде все
|
проверьте на virustotal.com
C:\WINDOWS\Winchat.ini ссылку на результат приложите Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" ![]() Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up что с проблемами? если все нормально отмечайте решенной |
ни чего не нашел
http://www.virustotal.com/file-scan/...63c-1284824621 |
спасибо огромное
еще раз мне помогли как избавится от дальнейшего заражения этим вирусом??? в прошлый раз я отправлял карантин, но так ни чего не пришло, кроме уведомления что посмотрят. Это месяц назад примерно было. |
Цитата:
удачи Цитата:
|
Время: 21:12. |
Время: 21:12.
© OSzone.net 2001-