![]() |
Все три машины в сети заражены одной и той же нечестью - часть 2
ОС: win7 ult.
Не смог запустить безопасный режим. Выполнил 3 и 2 скрипты в AVZ. |
Вложений: 1
логи
|
• Пофиксите в hijackthis
Как пофиксить в hijackthis Код:
R3 - URLSearchHook: (no name) - - (no file) Код:
>>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных Скачайте AVP Tool проверьте все локальные диски! После этого заново скачайте AVZ v4.35, обновите базы (Файл -- Обновление баз) и подготовьте логи! Также сделайте полное сканирование MBAM Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
Вложений: 2
avz.exe отправил, логи прилагаю
|
Код:
avz.exe отправил Отключите: Восстановление системы Компьютер от интернета/локальной сети Антивирус/Файерволл • Выполните скрипт AVZ AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin • Исправьте через AVZ -> Файл -> Мастер поиска и устранения проблем -> Все проблемы -> отметить указанное -> Исправить Код:
>> Повреждено меню настройки отображения папок Сделайте новые логи AVZ! Что с проблемой? |
Вложений: 1
прогнал еще раз AVP с загрузочного диска,
Цитата:
от локалки отключил, восстановление очистил и отключил скрипты выполнил карантин отправил и очистил периодически на каком нибудь ПК вылезают khx или khy, в остальном вроде чисто контрольные логи |
Ура теперь смог изменить настройки через виндовский диалок (автоперезагрузка и бамп памяти) а еще спокойно загрузился в safemode :yahoo:
з.ы. странно что на ПК не восстановился запуск и прочее... может чего осталось? |
Какое устройство в вашей системе обозначается буквой G:?
|
zirreX,
картридер... там там все нормально: чето ему авторан от хиренса не понравился) |
Больше проблем по логам не вижу. :)
Очистите временные файлы: скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. Включите восстановление системы! |
zirreX,
спасибо!!! |
Время: 11:48. |
Время: 11:48.
© OSzone.net 2001-