-
Закройте все программы
Отключите
- Антивирус и Файрвол ([URL]http://virusinfo.info/showthread.php?t=130828[/URL])
[B][COLOR="#000080"]Важно![/COLOR][/B] на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL] в АВЗ:
[CODE]
begin
RegKeyParamDel('HKCU', 'S-1-5-21-329068152-362288127-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'AutoConfigURL');
RegKeyParamDel('HKEY_USERS', '.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'AutoConfigURL');
ExecuteSysClean;
RebootWindows(false);
end.
[/CODE]
[B]Внимание![/B] Будет выполнена перезагрузка компьютера.
Что находится в этой папке?
[CODE]
2014-01-03 02:48:34 ----D---- C:\Documents and Settings\Mxxx\Application Data\tor
[/CODE]
Сделайте новые логи RSIT.
-
Скрипт выполнил.
Папку удалил вручную.
Логи RSIT прикладываю.
-
Похоже прав не хватает на редактирование одного ключа реестра. Придется вручную удалить параметр в реестре. Откройте редактор реестра и удалите значение вручную.
Ключ реестра: [B]HKCU\S-1-5-21-329068152-362288127-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings[/B] в параметре [B]AutoConfigURL[/B] удалите значение.
-
+ перед этим пролечитесь утилитой [URL="http://support.kaspersky.ru/9208"]capperkiller[/URL] лог работы утилиты приложите.
+ сделайте экспорт ветки [CODE]HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections[/CODE]
и прикрипите её к своему сообщению.
и обязательно меняйте[U] все пароли.[/U]
-
Всё почистил. Лог и реестр в архиве прикладываю.
-
Лог HijackThis заново сделайте.
-
-
Теперь лог выглядит нормально. Что с проблемой?
-
Mike, прошу прощения что не ответил - был в командировке.
Вроде бы всё тихо.
На всякий случай переустановил систему, хочу посмотреть что будет в ней заводиться.
С уважением.
-
Выполните скрипт в AVZ при наличии доступа в интернет:
[CODE]var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
[url=http://virusinfo.info/showthread.php?t=121902]Советы и рекомендации после лечения компьютера[/url]
-
Вложений: 2
Спасибо, всё поправил.
Просканировал MB, есть подозрение на вири. Какие из них удалить?
Заодно запустил RSIT.
Логи высылаю.
-
Только это удалите в MBAM:
[CODE]
Обнаруженные файлы:
D:\System Volume Information\_restore{CB488370-A256-4E7C-91DD-FFA0DA7C0670}\RP310\A0211583.exe (Trojan.KillAV) -> Действие не было предпринято.
[/CODE]
В остальном логи в порядке.
-
Спасибо, всё чисто. При повторном сканировании MBAM ничего не нашёл.
-
[B]Смените все пароли![/B]
MBAM деинсталируйте.
Выполните скрипт в AVZ при наличии доступа в интернет:
[CODE]var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
[url=http://virusinfo.info/showthread.php?t=121902]Советы и рекомендации после лечения компьютера[/url]
-
Вложений: 1
Скрипт выполнил, всё чисто.
В качестве паранойи сделал образ автозапуска в UVS.
-
-
Благодарю.
Сдалал выгрузку для базы чистых файлов.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00024 seconds with 10 queries