Здравствуйте! Не открывается ни одна ссылка.Сделал все по инструкции,но одног из файлов не вижу,прикрепил только два.Помогите!
Здравствуйте! Не открывается ни одна ссылка.Сделал все по инструкции,но одног из файлов не вижу,прикрепил только два.Помогите!
Уважаемый(ая) [B]polyplast[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Жду помощи
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
[url=http://virusinfo.info/showthread.php?t=57441]- Антивирус и Файрвол[/url]
[url=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в АВЗ[/url] -
[code]
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\program files\opengl_4.3\mesa.exe');
TerminateProcessByName('c:\program files\opengl_4.3\svchost.exe');
QuarantineFile('c:\program files\opengl_4.3\mesa.exe','');
QuarantineFile('c:\program files\opengl_4.3\svchost.exe','');
QuarantineFile('C:\Program Files\PRkiller Ukr\prkiller.exe','');
QuarantineFileF('c:\program files\opengl_4.3','*', true,'',0 ,0);
DeleteFile('c:\program files\opengl_4.3\svchost.exe');
DelBHO('{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a}');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteRepair(21);
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
[/code]
[color=#FF0000]После выполнения скрипта компьютер перезагрузится.[/color]
[b]После перезагрузки:[/b]
- Выполните в АВЗ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Файл [b]quarantine.zip[/b] из папки AVZ загрузите по ссылке "[color=Red][b]Прислать запрошенный карантин[/b][/color]" вверху темы.
- Сделайте повторные логи по [url=http://virusinfo.info/pravila.html]правилам[/url] п.2 и 3 раздела Диагностика.([color=Blue]virusinfo_syscheck.zip;hijackthis.log[/color])
сделал повторные логи , virusinfo_syscheck.zip нет у меня такого файла. Может в AVZ я выбираю не те пункты(не силен в англ):(
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
сделал повторные логи , virusinfo_syscheck.zip нет у меня такого файла. Может в AVZ я выбираю не те пункты(не силен в англ)
где логи ? почему не прикрепили ? Для того чтобы запустить AVZ на русском, создайте ярлык для его запуска и в конце там где путь для запуска файла припишите [B]lang=ru[/B]
Должно получиться. что-то вроде этого
[CODE]"C:\путь к папке\avz4\avz.exe" lang=ru[/CODE]
Прикрепил файлы наконец то.После скрипта,вроде исчезло.
посмотрите если у вас установлена программа [B]Mesa[/B] и вы её сами не установливали, то деинсталируйте её.
- Сделайте лог [url=http://virusinfo.info/showpost.php?p=457118&postcount=1]полного сканирования МВАМ.[/url]
Просканировал,вот результат.
[url=http://virusinfo.info/showthread.php?t=53070&p=493584&viewfull=1#post493584]Удалите в MBAM [/url] только
[CODE]D:\System Volume Information\_restore{F15CE483-791B-4E27-A750-B3FCC36CD312}\RP196\A0082823.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
E:\System Volume Information\_restore{91219AA3-C7C6-4BAA-8E75-B49DE0869ED9}\RP83\A0067697.exe (Backdoor.Small) -> Действие не было предпринято.
E:\System Volume Information\_restore{91219AA3-C7C6-4BAA-8E75-B49DE0869ED9}\RP83\A0067683.exe (Backdoor.Small) -> Действие не было предпринято.[/CODE]
что с проблемой ?
Удалил,все нормально. СПАСИБО!!!:)
Выполните скрипт в AVZ при наличии доступа в интернет:
[CODE]begin
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
[url=http://virusinfo.info/showthread.php?t=121902]Советы и рекомендации после лечения компьютера[/url]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]45[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\program files\\opengl_4.3\\svchost.exe - [B]not-a-virus:RiskTool.Win32.BitCoinMiner.bzj[/B] ( DrWEB: Trojan.DownLoad3.16783, BitDefender: Trojan.Generic.KDV.760200, AVAST4: Win32:Malware-gen )[/LIST][/LIST]