Помогите пожалуйста избавиться по правилам!
Логи согласно правил выкладываю.
Помогите пожалуйста избавиться по правилам!
Логи согласно правил выкладываю.
За все деяния, нас ждет награда или наказания
Выполняю сканирование Malwarebytes' Anti-Malware, наверняка понадобится...
Добавлено через 3 минуты
Еще нашел какое-то ...... syscr.exe ???
Добавлено через 18 минут
27.exe выскакивает.....
Добавлено через 1 час 52 минуты
Господа, нужна помощь
Последний раз редактировалось Alexshow; 01.09.2010 в 17:01. Причина: Добавлено
За все деяния, нас ждет награда или наказания
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ -
- Повторите логиКод:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\Documents and Settings\Alexshow\Local Settings\Temp\629.exe',''); DeleteFile('C:\Documents and Settings\Alexshow\Local Settings\Temp\629.exe'); QuarantineFile('C:\Documents and Settings\Alexshow\Local Settings\Temp\183.exe',''); DeleteFile('C:\Documents and Settings\Alexshow\Local Settings\Temp\183.exe'); QuarantineFile('C:\DOCUME~1\Alexshow\LOCALS~1\Temp\ALSysIO.sys',''); QuarantineFile('C:\RECYCLER\S-1-5-21-3513357359-7614638747-999179540-1221\syscr.exe',''); DeleteFile('C:\RECYCLER\S-1-5-21-3513357359-7614638747-999179540-1221\syscr.exe'); DeleteFile('C:\DOCUME~1\Alexshow\LOCALS~1\Temp\ALSysIO.sys'); DeleteFileMask('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5','*.*',true); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,2,true); ExecuteWizard('SCU',2,2,true); ExecuteRepair(11); BC_Activate; RebootWindows(true); end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Повторите логи +
- Скачайте RSIT. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
Ссылка не работает, карантин отправлен
Файл сохранён как 100901_194849_qarantine_4c7e75e1d842c.zip
Размер файла 648
MD5 4720ea447f58b4eb8292af255d50414b
Выполняю повторные скрипты
За все деяния, нас ждет награда или наказания
Новые логи!
За все деяния, нас ждет награда или наказания
Нашел RSIT, выкладываю лог
За все деяния, нас ждет награда или наказания
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Готово!
Патчи и кейгены удалять не хотелось бы, вот
System Volume Information\_restore там непонятные вещи, может их удалить????????
Последний раз редактировалось Alexshow; 02.09.2010 в 17:29.
За все деяния, нас ждет награда или наказания
Друзья, так дальше что??????
Последний раз редактировалось Alexshow; 02.09.2010 в 20:14.
За все деяния, нас ждет награда или наказания
Вирусы излечены спасибо!
За все деяния, нас ждет награда или наказания
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Alexshow, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.