![]() |
не заходит на сайты антивирусных программ
Не можно зайти на сайты популярных антивирусных программ таких как drweb.com, kaspersky.ru и т.д. А также когда устанавливаю некоторые антивирусы, то они не устанавливаются, а если и устанавливаются, то по-просту не запускаются. И еще в процессах видны подозрительные процессы которы запускаются с папки C:\WINDOWS\Temp. после удаления этих файлов в папке temp они через некоторое время опять создаются но с новыми именами такими как winlfas.exe windds.exe winsock.exe toofd.exe и т.д. Эти процесы запускаются от разных родительских процессов, например explorer.exe , anvir.exe, SynTPEnh.exe и т.д;
|
в системе активный фвйловый вирус, в вашем случае Sality
Как лечить систему от файлового вируса? сканируете и лечите систему при помощи LiveCD, записанного на заведомо здоровой системе, до тех пор пока не будут находиться зараженные файлы затем, скачиваете заново AVZ, обновляете базы и выкладываете логи заново |
ок, только компьютор надо будет у кого нибудь попросить
|
LiveUSB установил на флэшку, linux загрузился все программы работают кроме Dr.Web Control center , просто окно на 1 секунду открывается и сразу закрывается, через командер не видит диск С или вернее пишет что он пуст
|
Пробуйте другие LiveCD
|
Итак!Так как мне не удалось запустить сканер в dr.Web LiveCD, то я запустил утилитку SaliгоtyKiller.exe от касперского в Alkid LiveCD, после тчательного сканирования отправляю вам все логи в том числе и логи программы SalityKiller.exe в файле WinPE_log.txt
|
повторяюсь
Цитата:
|
Вложений: 1
Все
|
так что делать судя по этим логам??
|
Отключите:
Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. Код:
begin После выполнения скрипта компьютер перезагрузится! Сделайте повторные логи AVZ + RSIT Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. ______________________________________ |
Вложений: 2
пока сканирую 1 компьютер программой Malwarebytes, провел проверку и очистку на другом моём зараженном компьютере, вот присылаю вам логи
|
тот же салити, правда неактивный уже.. лечились салитикиллером?
у нас правило: новый пк-новая тема. Если вас не затруднит, создайте для этого компа новую тему с логами, иначе каша будет, тем более, что заражение идентичное |
Да лечил салитикилером. можете отправить мне скрипт для 2 компа на лс??
|
во-первых, в лс мы не лечим!
во-вторых, скрипт мною уже составлен, осталось дело за вами, создать новую тему и добавить уже собранные вами логи-дело одной минуты в-третьих, скорее всего понадобится корректировочное лечение, я же ваше лечение вести буду и запрашивать повторные логи стану не для забавы ради, а для проверки качества лечения и чистоты системы |
ок, сейчас создам
|
Вложений: 3
итак, вот результаты
|
Скопируйте следующий текст в Блокнот и сохраните файл под именем Sharedaccess.reg: Код:
Windows Registry Editor Version 5.00 Перезагрузите Windows. Выберите в меню Пуск пункт Выполнить, введите команду cmd и нажмите кнопку ОК. В командной строке введите следующую команду и нажмите клавишу ВВОД: Код:
Netsh firewall reset Повторите сканирование в MBAM и удалите: Код:
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_AMSINT32 (Virus.Sality) -> Действие не было предпринято. |
Все!! спасибо большое
|
А это где? Быстро вы лечения заканчиваете.
Цитата:
|
всмысле где?? в реестре!!
|
Лог где этот:
|
Время: 22:03. |
Время: 22:03.
© OSzone.net 2001-