-
Junior Member (OID)
- Вес репутации
- 37
Neshta f добрался и до меня...(((
Доброго времени суток Всем. Многие годы злокозненая проблема вирусов обходила меня стороной ... Ни разу ничего не ловил до недавнего времени, хотя качаю чуть ли не все подряд. Видимо элюзия неуязвимости меня и подвела. Все началось несколько дней назад, я стал замечать что комп при запуске програм стал подвисать что ли... ничего серьезного просто запуски программ на несколько секунд дольше обычного. А сегодняшним прекрасным пасмурным московским утром я пополнил ряды зараженных сей гадостью. Читал на форуме что помогает cureit ДрВеба но после чистки и перезагрузки компа при попытке активации дрВеба Аваст заругался и на своего коллегу, что мол и там теперь живёт НЕЧТО ... Помогите пожалуйста.virusinfo_syscheck.zipvirusinfo_syscure.ziphijackthis.log
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Талостан Кертов, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Junior Member (OID)
- Вес репутации
- 37
Сообщение от
Талостан Кертов
Доброго времени суток Всем. Многие годы злокозненая проблема вирусов обходила меня стороной ... Ни разу ничего не ловил до недавнего времени, хотя качаю чуть ли не все подряд. Видимо элюзия неуязвимости меня и подвела. Все началось несколько дней назад, я стал замечать что комп при запуске програм стал подвисать что ли... ничего серьезного просто запуски программ на несколько секунд дольше обычного. А сегодняшним прекрасным пасмурным московским утром я пополнил ряды зараженных сей гадостью. Читал на форуме что помогает cureit ДрВеба но после чистки и перезагрузки компа при попытке активации дрВеба Аваст заругался и на своего коллегу, что мол и там теперь живёт НЕЧТО ... Помогите пожалуйста.
virusinfo_syscheck.zipvirusinfo_syscure.ziphijackthis.log
пытался запустить лайвСиди с флешки система пишет error loading operating system другого компа с сидиромом к сожалению в доступе нет.
-
Сообщение от
Талостан Кертов
пытался запустить лайвСиди с флешки система пишет error loading operating system другого компа с сидиромом к сожалению в доступе нет.
Я правильно понимаю, что Live CD скачивали на этом же компе? Если да, то в таком случае это бесполезно.
пролечитесь как указано в этой теме: Как лечить файловый вирус?, потом сделайте новые логи.
-
-
Junior Member (OID)
- Вес репутации
- 37
virusinfo_syscheck.zip
virusinfo_syscure.zip
hijackthis.logНет LiveCD скачивал на другое устройство но запускал с Флешки.
-
Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму сохраните в блокноте под именем VirusDetector и прикрепите его в виде текстового файла в вашей теме.
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
- Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
-
-
+ У касперского базы актуальные? На всякий случай сделайте полное сканирование, если остался хоть заражённый файл, то всё начнётся с начала.
+ - Вставьте диск, с которого устанавливали Windows (либо другой но с той же локализацией и тем же сервис паком (SP) что установлен у вас.
- Если у вас windows Vista или windows 7 откройте меню "Пуск" ("Start") и в строке поиска введите "cmd". На результатах поиска нажмите правой клавишей мыши и выберите пункт "Запуск от имени администратора".
- Если у вас windows XP откройте меню Пуск (Start) -> Выполнить (Run)
- Введите sfc /scannow и нажмите Энтер.
- Система восстановит недостающие или изменённые системные файлы, для этого может потребоваться перезагрузка.
-
-
Junior Member (OID)
- Вес репутации
- 37
К сожалению к установочному диску доступа не имею. Mike1 не совсем ясна задача: что именно сохранять в блокноте после прогона он выдал номер мд5 600F0AC2761FB33259D2F4C11AB5241A и длинющий список результата анализа. второй пункт задачи решить проще.
AdwCleaner[R0].txt
-
Сообщение от
Талостан Кертов
К сожалению к установочному диску доступа не имею.
попробуйте пока так, может диск и не понадобиться.
В блокноте уже ничего не надо, вот ваша ссылка http://virusinfo.info/virusdetector/...D2F4C11AB5241A
- Удалите в AdwCleaner всё кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё).
-
-
Сообщение от
Талостан Кертов
Ссылку на результат. В блокнот прошу сохранить ее потому что может на модерацию попасть ваша ссылка.
-
-
Junior Member (OID)
- Вес репутации
- 37
-
-
-
Junior Member (OID)
- Вес репутации
- 37
Удалил Аваст закачал касперского просканировал удалил перезапустился еще проверил каспером еще раз перезапустился удалил каспера установил аваст проверил запустил cureit проверил. Вроде все чисто. Перезапускал все имеющиеся на компе эксешники предупреждений небыло. Вроде чисто. тьфу тьфу тьфу. ССпасибо за помощь.
-
Выполните скрипт в AVZ при наличии доступа в интернет:
Код:
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
Советы и рекомендации после лечения компьютера
-