Здравствуйте.
Проверьте, пожалуйста, логи. На компьютере были вирусы, посмотрите не осталось ли чего.
Здравствуйте.
Проверьте, пожалуйста, логи. На компьютере были вирусы, посмотрите не осталось ли чего.
Последний раз редактировалось Е.Ш.; 08.06.2010 в 16:39.
Такой лог сделайте http://virusinfo.info/showthread.php?t=40118
Сердце решает кого любить... Судьба решает с кем быть...
Лог
Последний раз редактировалось Е.Ш.; 08.06.2010 в 16:39.
Выполнить скрипт:
Прислать, если что-то попадет в карантин.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); //StopService('jgmeyexx'); // StopService('RasSvc'); // StopService('xqkbaehgf'); RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\jgmeyexx'); RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet002\Services\jgmeyexx'); RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\RasSvc'); RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet002\Services\RasSvc'); RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\xqkbaehgf'); RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet002\Services\xqkbaehgf'); QuarantineFile('C:\WINDOWS\system32\xciejkn.dll',''); QuarantineFile('C:\WINDOWS\system32\qwouyc.dll',''); DeleteFile('C:\WINDOWS\system32\xciejkn.dll'); DeleteFile('C:\WINDOWS\system32\qwouyc.dll'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvcReg('jgmeyexx'); BC_DeleteSvcReg('RasSvc'); BC_DeleteSvcReg('xqkbaehgf'); BC_Activate; RebootWindows(true); end.
Сделать заново все логи.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
это жмер после выполнения в жмере, остальное сейчас сделаю.
Ммм.. может утплю, но тут же были указания для жмера -_- Зря их сделал?
Последний раз редактировалось Е.Ш.; 08.06.2010 в 16:39.
Логи.
Карантин тоже залью, но не уверен новый он или остался с прошлой проверки.
Последний раз редактировалось Е.Ш.; 08.06.2010 в 16:39.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin DeleteFile(' C:\System Volume Information\_restore{D0EA397A-65F8-4F2F-A69F-6E60EAF433A1}\RP211\A0182660.dll'); ExecuteSysClean; RebootWindows(true); end.
Новый лог virusinfo_syscheck.zip сделайте
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
все сделал
Последний раз редактировалось Е.Ш.; 28.05.2010 в 19:52.
Плохого не увидел
Установите SP3 (может потребоваться активация) + все новые заплатки
Установите Internet Explorer 8
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\services.exe - Packed.Win32.Krap.w ( DrWEB: Trojan.Spambot.3531, NOD32: Win32/Kryptik.BAK.gen trojan, AVAST4: Win32:Bredolab-AT [Trj] )
Уважаемый(ая) Е.Ш., наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.