После сканирования утилитой Virus Remooval Tool, вирусы удалены,но компьютер не включается в безопасном режиме, было много вирусов. Помогите, имеются только логи последнего сканирования.
После сканирования утилитой Virus Remooval Tool, вирусы удалены,но компьютер не включается в безопасном режиме, было много вирусов. Помогите, имеются только логи последнего сканирования.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('abp470n5'); DeleteFile('C:\WINDOWS\System32\drivers\lelmun.sys'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(10); RebootWindows(true); end.
Сделайте новый лог
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
пишет ошибку 99С63001
Скачайте AVZ и выполните скрипт в нем
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
выполнили скрипт в AVZ. высылаем лог
Безопасный режим заработал?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
да,спасибо
помогите, поставили обновления windows sp3 (до этого был sp1), теперь снова безопасный режим не включается,посмотрите пожалуйста
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\autorun.inf'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(10); RebootWindows(true); end.
Что теперь?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Скрипт выполнили, Безопасный режим не работает, плюс такая проблема: не можем подключиться к интернету,так как не обновляется IP адрес, звонили провайдеру,там сказали что с оборудованием все в порядке у них, скорее всего подозрение на какую-то внутреннюю ошибку, высылаем логи, помогите пожалуйста
интернет заработал,с безопасным режимом та же ситуация
Вроде все вирусы удалили, постаивли обновления системы, безопасный режим заработал, только теперь при открытии учетных записей в панели управления открывается пустое окно. На всякий случай сделали логи, прикрепляем, заранее Спасибо
1.Профиксите в HijackThis
2.Закройте все открытые приложения, кроме АVZ и Internet Explorer.Код:O20 - Winlogon Notify: reset5 - reset5.dll (file missing)
Отключите
- ПК от интернета/локалки
- Обязательно!!! Системное восстановление!!! как- посмотреть можно тут
- Выгрузите антивирус и/или Файрвол
- Закройте все программы
- Выполните скрипт в AVZ
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); QuarantineFile('C:\autorun.inf',''); DeleteFile('C:\autorun.inf'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- выполните такой скрипт
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
Все сделали,высылаем логи и карантин
в логах чисто
Спасибо, а не знаете, почему в панели управления, когда открываю Учетные записи пользователя - Именение учетной записи, открывается пустое окно?
- попробуйте выполнить такой скрипт
Код:begin ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); ExecuteRepair(6); ExecuteRepair(8); RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); RebootWindows(true); end.
сделала, изменений нет
посмотрите тут
Теперь вроде все работает! Большое спасибо!!!
Уважаемый(ая) Ириска123, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.