Показано с 1 по 7 из 7.

лечение ErrorSafe (заявка № 10995)

  1. #1
    Junior Member Репутация
    Регистрация
    12.07.2007
    Сообщений
    4
    Вес репутации
    35

    Exclamation лечение ErrorSafe

    Задолбал этот вирус-ErrorSafe!
    Проштудировал все описания борьбы с этим вирусом- ничего не помогает!
    регулярно всплывают окошки с "приглашением лечится"!
    Ad Aware2007-молчит, drWeb4.33 молчит , CureDrWeb4.44 -ничего не находит,
    в логах HijackThis -ничего подозрительного нет.
    Вернее находит такую ветвь:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.winantivirus.com/MTM3MTA=/...=1/ed=1/ex=1//
    После Fix - запись удаляется, а после перезагрузки снова появляется!
    Лог HijackThis прилагаю!
    Кто-чем посоветует?!
    Последний раз редактировалось aramis@atos; 12.07.2007 в 14:22.

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    62
    остальные два лога от AVZ, куда потеряли?

  4. #3
    Junior Member Репутация
    Регистрация
    12.07.2007
    Сообщений
    4
    Вес репутации
    35
    AVZ просто запустить и сохранить логи?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    843
    Правила п.п 8,9,10
    8. Запустите AVZ. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zip.
    9. Обязательно перезагрузите компьютер, так как AVZ в ходе проверки системы может нарушить работу некоторого ПО (в частности антивирусов и фаерволов). После перезагрузки ПО продолжит корректную работу.
    10. Запустите AVZ. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив "Скрипт сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscheck.zip.

  6. #5
    Junior Member Репутация
    Регистрация
    12.07.2007
    Сообщений
    4
    Вес репутации
    35
    высылаю логи
    Вложения Вложения

  7. #6
    Junior Member Репутация
    Регистрация
    12.07.2007
    Сообщений
    4
    Вес репутации
    35
    и еще
    Вложения Вложения

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    843
    Странно. Лога Hijackthis я так и не увидел... Ну да ладно: на время лечения отключитесь от сети, отключите автоматическое восстановление системы и антивирусный монитор (в вашем случае - ad-watch) Далее: программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    clearquarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\Program Files\DrUpdate\drupdate.exe','');
     QuarantineFile('\SystemRoot\system32\DRIVERS\tcpip.sys','');
     QuarantineFile('C:\WINDOWS\system32\cmss.exe','');
     QuarantineFile('c:\windows\system32\cmss.exe','');
     DeleteFile('c:\windows\system32\cmss.exe');
     DeleteFile('C:\WINDOWS\system32\cmss.exe');
    BC_ImportDeletedList;
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Система будет перезагружена. После перезагрузки, содержимое карантина AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=10995 , как написано в прил. 3 правил, и сделайте новые логи, начиная с п. 10 правил (скрипт сбора информации для раздела "Помогите!" и лог Hijackthis)

  • Уважаемый(ая) aramis@atos, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. errorsafe
      От Dalamar в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 02:36
    2. ru.errorsafe.com
      От Mzman в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 02:01
    3. errorsafe.com
      От Mikos в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 25.12.2006, 21:05
    4. errorsafe
      От derian в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 21.12.2006, 05:26
    5. errorsafe
      От ultras в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 14.11.2006, 22:02

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01136 seconds with 21 queries