Показано с 1 по 3 из 3.

Помогите, подробно в теме. (заявка № 169287)

  1. #1
    Junior Member Репутация
    Регистрация
    23.10.2014
    Сообщений
    2
    Вес репутации
    35

    Помогите, подробно в теме.

    Изначально была такая проблема:
    В win 7 после экрана приветствия не включаля комп, а был чёрный экран с стрелкой.
    (Приходилось вызывать диспетчер и прописывать explorer.exe)
    В добавок был заблокирован реестр, а в автозагрузках прописаны странные файлы.

    Но после выполнения стандартных скриптов некоторые из этих проблем исчезли.

    Вот все логи.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) ensemplix, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    757
    Здравствуйте!

    Через Панель управления - Удаление программ удалите (если есть):
    Код:
     settings manager
    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true); 
     QuarantineFile('C:\Program Files\settings manager\smdmf\sysapcrt.dll','');
     QuarantineFile('C:\Program Files\settings manager\smdmf\smdmfu.exe','');
     QuarantineFile('C:\Program Files\settings manager\smdmf\smdmfservice.exe','');
     QuarantineFile('C:\Users\User\AppData\Roaming\Microsoft\Windows\Templates\Brengkolang.com','');
     QuarantineFile('C:\Program Files\Settings Manager\smdmf\sysapcrt.dll', '');
     QuarantineFile('C:\Users\User\AppData\Roaming\Microsoft\Windows\Templates\Brengkolang.com', '');
     QuarantineFileF('C:\Program Files\Settings Manager\smdmf\', '*.exe, *.dll', true, '', 0, 0);
     DeleteFile('C:\Windows\Tasks\At1.job','32');
     DeleteFile('C:\Users\User\AppData\Roaming\Microsoft\Windows\Templates\Brengkolang.com','32');
     DeleteFile('C:\Windows\system32\Tasks\At1','32');
     DeleteFile('C:\Program Files\settings manager\smdmf\smdmfu.exe','32');
     DeleteFile('C:\Program Files\settings manager\smdmf\sysapcrt.dll','32');
     DeleteFile('C:\Program Files\Settings Manager\smdmf\SmdmFService.exe','32');
     DeleteFileMask('C:\Program Files\Settings Manager\smdmf\', '*', true);
     DeleteDirectory('C:\Program Files\Settings Manager\smdmf\');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','x86');
     ClearHostsFile;
    BC_ImportALL;
    ExecuteSysClean;
     ExecuteRepair(8);
     ExecuteRepair(13);
     ExecuteRepair(17);
     ExecuteWizard('SCU', 2, 3, true);
     ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    Скачайте Malwarebytes' Anti-Malware. Установите (во время установки откажитесь от использования бесплатного тестового периода), обновите базы (во время обновления откажитесь от загрузки и установки новой версии), выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
    Самостоятельно ничего не удаляйте!!!
    Если лог не открылся, то найти его можно в следующей папке:
    Код:
    %appdata%\Malwarebytes\Malwarebytes Anti-Malware\Logs
    Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: MBAM-log-2014-10-14 (12-18-10).txt
    Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Похожие темы

  1. Ответов: 2
    Последнее сообщение: 03.01.2012, 21:29
  2. Объясните подробно!
    От IIIMbIGA в разделе Помогите!
    Ответов: 33
    Последнее сообщение: 19.09.2010, 00:47
  3. К теме:Ventel Помогите вылечить ПК!!!
    От Игорь в разделе Помогите!
    Ответов: 0
    Последнее сообщение: 03.06.2009, 00:49
  4. ЖЖ-юзер тестировал АВ. И всё подробно описывал.
    От Палыч в разделе Антивирусы
    Ответов: 7
    Последнее сообщение: 17.02.2009, 05:15
  5. не могу ответить в своей теме в разделе помогите
    От transformer в разделе Технические и иные вопросы
    Ответов: 1
    Последнее сообщение: 25.11.2007, 05:09

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01552 seconds with 20 queries