Junior Member
Вес репутации
52
при входе в систему через F8 выскакивают иероглифы
ПОмогите пож-та , после атаки вирусов стала происходить какая то ерунда. Стоит антивирус Доктор Веб. Проверяю комп раз в неделю,постоянно что то находяться трояны.Он их удаляет.CCleaner чищу реестр и временные папки.При входе через безопастный режим вместо русских букв показываются какие то иероглифы. Что делать????
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее... ):
Код:
begin
ClearQuarantine;
SetAVZGuardStatus(true);
QuarantineFile('C:\windows\system32\sfcfiles.dll','');
QuarantineFile('C:\windows\system32\msdtc.exe','');
QuarantineFile('C:\windows\system32\drivers\vvftav211.sys','');
QuarantineFile('C:\Program Files\Internet Explorer\WS2HELP.dll','');
QuarantineFile('c:\windows\zssnp211.exe','');
ClearHostsFile;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Пришлите карантин согласно правилам
Junior Member
Вес репутации
52
теперь вроде все сделала верно!!!
все послала.Надеюсь на Вашу помощь!!!
virus.zip из вложений удалите и пришлите по красной ссылке Прислать запрошенный карантин вверху темы
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
52
уже!!!
Уже прислала!!Покрайней мере было сказано что все прошло удачно.Или послать еще раз???
Выполните в AVZ скрипт ScanVuln.txt и приложите сюда файл avz_log.txt из под-папки log.
Пройдитесь по ссылкам из файла avz_log.txt и установите обновления.
Junior Member
Вес репутации
52
сделала
посылаю. Щас проверила Доктором веб через безопастный режим и вышло сообщение "Модифицирован файл HOSTS" что делать то??
Вложения
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Код:
begin
SetAVZGuardStatus(True);
ExecuteRepair(13);
DeleteFile('C:\Program Files\Internet Explorer\WS2HELP.dll');
BC_ImportDeletedList;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Обновите базы AVZ.
Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Junior Member
Вес репутации
52
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Код:
begin
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
ExecuteRepair(13);
QuarantineFile('c:\windows\system32\vhosts.exe','');
DeleteService('msupdate');
BC_DeleteSvc('msupdate');
DeleteFile('c:\windows\system32\vhosts.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Junior Member
Вес репутации
52
присылаю!!!!
посылаю согласно прилож 2 правил!!!
Junior Member
Вес репутации
52
карантин
прислала карантин.Файл закачен успешно!!!!
Junior Member
Вес репутации
52
Здравствуйте!Что неужели никто не может помочь моей проблеме????
Сообщение от
drevmet
ри входе через безопастный режим вместо русских букв показываются какие то иероглифы.
Скриншот можете сделать?
Итог лечения
Статистика проведенного лечения:
Получено карантинов: 2 Обработано файлов: 7 В ходе лечения вредоносные программы в карантинах не обнаружены