Доброго дня любимому сайту!
На компе - жуткие тормоза, постоянно при работе детект троянов на АВИРе, лечение антивирусом - не особенно и помогает. Выкладываю логи согласно Правил.
Доброго дня любимому сайту!
На компе - жуткие тормоза, постоянно при работе детект троянов на АВИРе, лечение антивирусом - не особенно и помогает. Выкладываю логи согласно Правил.
Уважаемый(ая) Sibirian, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
+ Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.
+ загрузите согласно правилам файлы на которые ругается Avira
Рекомендации выполнил, сбор файлов провел. Результат:
Файл сохранён как 111227_135509_virusinfo_files_BZVA9VQ9K7GKFND_4ef9 ce3d366b3.zip
Размер файла 6581979
MD5 507342b0510bdc743cad035777adc877
В карантине - пусто. АВИРА пока молчит.
На всякий - повторные логи. Тормозит...(((
Sibirian, cделайте лог полного сканирования MBAM.
[RIGHT][URL="http://z-oleg.com/avz4.zip"]AVZ[/URL] [URL="http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe"]HijackThis[/URL] [URL="http://virusinfo.info/pravila.html"]Правила раздела "Помогите!"[/URL][/RIGHT]
[RIGHT][URL="http://virusinfo.info/forumdisplay.php?f=70"]ЧаВО[/URL] [URL="http://fileforum.betanews.com/download/Malwarebytes-AntiMalware/1186760019/1"]Malwarebyte's AntiMalware[/URL][/RIGHT]
[RIGHT][URL="http://z-oleg.com/secur/avz_up/avzbase.zip"]Актуальные базы АВЗ[/URL][/RIGHT]
Доброго дня - вот лог МБАМ.
Выполнено - выкладываю.
Ничего необычного...
- Удалите ComboFix
Добавлено через 2 минуты
- Выполните в АВЗ:
Компьютер перезагрузитсяКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\System Volume Information\_restore{04E7BA5D-499B-4EDE-8258-F9CA03F6D89F}(2)\RP276\A0030548.exe',''); DeleteFile('C:\System Volume Information\_restore{04E7BA5D-499B-4EDE-8258-F9CA03F6D89F}(2)\RP276\A0030548.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки:
- Выполните в АВЗ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Последний раз редактировалось Techno; 28.12.2011 в 17:41. Причина: Добавлено
Файл сохранён как 111230_090325_quarantine_4efd7e5d0b391.zip
Размер файла 1926
MD5 25aaf0d44901fa0073e767e2d0c08a75
Ап...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\\system volume information\\_restore{04e7ba5d-499b-4ede-8258-f9ca03f6d89f}(2)\\rp276\\a0030548.exe - Trojan.Win32.Starter.aaq ( DrWEB: Trojan.Starter.1736, BitDefender: Trojan.Generic.5341775, AVAST4: Win32:Trojan-gen )
Уважаемый(ая) Sibirian, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.