Как вы сказали я так и сделал а файл вам отправить
Printable View
Как вы сказали я так и сделал а файл вам отправить
Новый лог ComboFix прикрепите
я предел превысил лог не могу отправить
а лог отправить с 16 собщения
[quote="Alekc0802;1165239"]я предел превысил лог не могу отправить[/quote]Удалите самые старые вложения через Мой кабинет - Вложения
[ATTACH=CONFIG]497784[/ATTACH]
[QUOTE]Command switches used :: C:\CFScript.txt 4.txt
[/QUOTE]
Имя текстовому документу нужно давать [B]CFScript.txt[/B], а не [B]C:\CFScript.txt 4.txt [/B]
т. е. мне что то надо переделать
Не нужно
[list][*]Скачайте [b][url="https://yadi.sk/d/6A65LkI1WEuqC"]Universal Virus Sniffer[/url][/b] (uVS)[*]Извлеките uVS из [i]архива[/i] или из [i]zip-папки[/i]. Откройте папку с UVS и запустите файл [b]start.exe[/b]. В открывшимся окне выберите пункт [b]"Запустить под текущим пользователем"[/b].[*]Выберите меню [b]"Файл"[/b] => [b]"Сохранить полный образ автозапуска"[/b]. Программа предложит вам указать место сохранения лога в формате [b]"имя_компьютера_дата_сканирования"[/b]. Лог необходимо сохранить на рабочем столе.
[indent][size=1][b]!!!Внимание.[/b] Если у вас установлены архиваторы [b]WinRAR[/b] или [b]7-Zip[/b], то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.[/size][/indent][*]Дождитесь окончания работы программы и прикрепите лог к посту в теме.
[indent][size=1][b]!!! Обратите внимание[/b], что утилиты необходимо запускать от имени Администратора. По умолчанию в [b]Windows XP[/b] так и есть. В [b]Windows Vista[/b] и [b]Windows 7[/b] администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать [b]Запуск от имени Администратора[/b], при необходимости укажите пароль администратора и нажмите [b]"Да"[/b].[/size][/indent][*][/list]
[ATTACH=CONFIG]497787[/ATTACH]
[list=1][*]Скачайте [url=http://oldtimer.geekstogo.com/OTM.exe]OTM by OldTimer[/url] или с [url=http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/]зеркала[/url] и сохраните на рабочий стол.[*]Запустите [B]OTM by OldTimer[/B] (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B])[*][url=http://virusinfo.info/showthread.php?t=130828]временно выключите антивирус, firewall и другое защитное программное обеспечение[/url]. Выделите и скопируйте текст ниже (Ctrl+C)
[code]
:Processes
:Services
:Files
c:\windows\system32\drivers\BDSafeBrowser.sys
c:\windows\system32\drivers\BDMWrench.sys
c:\windows\system32\drivers\BDArKit.sys
c:\windows\system32\drivers\bd0001.sys
c:\windows\system32\drivers\BDEnhanceBoost.sys
c:\windows\system32\drivers\bd0004.sys
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.URL
c:\users\Алёшенька\AppData\Roaming\Baidu
c:\users\Алёшенька\AppData\Local\Win_update
c:\users\Алёшенька\AppData\Roaming\extensions
c:\users\Алёшенька\AppData\Roaming\MHX.exe
c:\users\Алёшенька\AppData\Roaming\YAXGGLCF.exe
c:\users\Алёшенька\AppData\Roaming\GWBALK.exe
c:\users\Алёшенька\AppData\Roaming\AVZFJ.exe
c:\users\Алёшенька\AppData\Local\globalUpdate
:Reg
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CMD"=-
"test"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"NS3box_DEL"=-
"SuperMegaBest"=-
:Commands
[purity]
[emptytemp]
[Reboot]
[/code][*]В OTM под панелью [b]"Paste Instructions for Items to be Moved"[/b] (под [color=yellow][b]желтой[/b][/color] панелью) вставьте скопированный текст и нажмите кнопку [b]"MoveIt!"[/b]. [*][B][I]Компьютер перезагрузится.[/I][/B][*]После перезагрузки откройте папку [b]"C:\_OTM\MovedFiles"[/b], найдите последний .log файл (лог в формате [b]mmddyyyy_hhmmss.log[/b]), откройте и прикрепите его в следующее сообщение.[/list]
[LIST][*]Скачайте [B][URL="http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner"]AdwCleaner (by Xplode)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[R0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
Подробнее читайте в [URL="http://virusinfo.info/showthread.php?t=146192"]этом руководстве[/URL].
[LIST=1][*]Скачайте [b][url=http://virusinfo.info/soft/tool.php?tool=FixerBro]FixerBro by glax 24[/url][/b] и сохраните архив с утилитой на [b]Рабочем столе[/b][*]Распакуйте архив с утилитой в отдельную папку[*]Запустите [b]FixerBro[/b][INDENT][SIZE="1"][B]Обратите внимание[/B], что утилиты необходимо запускать от имени Администратора. По умолчанию в [b]Windows XP[/b] так и есть. В [b]Windows Vista[/b] и [b]Windows 7[/b] администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать [b]Запуск от имени Администратора[/b], при необходимости укажите пароль администратора и нажмите [b]Да[/b][/SIZE][/INDENT][*]В главном окне программы нажмите на кнопку [B]"Проверить"[/B][*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\FixerBro[/COLOR][/B] (лог в формате [b]FixerBro_yyyymmdd.txt[/b])[*]По окончанию сканирования нажмите на кнопку "[b]Отчет[/b]".[*]Сохраните лог утилиты[*]Прикрепите сохраненный отчет в вашей теме.[/LIST]
[ATTACH=CONFIG]497829[/ATTACH]
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
[ATTACH=CONFIG]497830[/ATTACH]
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
[ATTACH=CONFIG]497831[/ATTACH]
Пришлите все отчеты из папки AdwCleaner с индексом [B]R[/B]
[LIST=1][*]Запустите повторно [b][color="Blue"]FixerBro by glax24[/b][/color]. [INDENT][SIZE="1"][B]Обратите внимание[/B], что утилиты необходимо запускать через правую кн. мыши [b]от имени администратора[/b], на [b]Windows Vista[/b] и [b]Windows 7[/b] администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать [b]Запуск от имени Администратора[/b], при необходимости укажите пароль администратора и нажмите [b]Да[/b][/SIZE][/INDENT][*]Нажмите на кнопку [b]"Проверить"[/b], а по окончанию сканирования поставьте галочки напротив следующих строк и нажмите на кнопку [b]Исправить[/b]. Дождитесь окончания удаления.
[code]
C:\Users\Алёшенька\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk [C:\Users\Алёшенька\AppData\Chrome.bat "http://www.vash-biznes.net" ]
[/code]
[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [b][color="Blue"]C:\FixerBro[/b][/color]. (Лог в формате [b]FixerBro_yyyymmdd.txt[/b]).[*]По окончанию удаления нажмите на кнопку "[b]Отчет[/b]"[*]Сохраните лог утилиты[*]Прикрепите сохраненный отчет в вашей теме.[/LIST]
В браузерах удалите расширения [B]SuperMegaBest, dolkaru, skidki, NetSecurity[/B]
скажите а какие именно прислать папки AdwCleaner с индексом R
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
[ATTACH=CONFIG]497833[/ATTACH]
AdwCleaner[[B]R0[/B]].txt, AdwCleaner[[B]R1[/B]].txt, AdwCleaner[[B]R2[/B]].txt и т.д.
[ATTACH]497908[/ATTACH][ATTACH]497909[/ATTACH]
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
s0 и r0 а больше нету
[QUOTE]# AdwCleaner v3.015 - Report created 16/12/2013 at 15:56:25
[/QUOTE]
Мне нужен свежий отчет AdwCleaner, а не прошлогодний. Если свежего отчета в папке AdwCleaner нет значит вы не проводили сканирование в AdwCleaner.
[ATTACH]497912[/ATTACH][ATTACH]497913[/ATTACH]
[url=http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864]Удалите в AdwCleaner[/url] всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
[ATTACH]497926[/ATTACH][ATTACH]497927[/ATTACH]
Сделайте новые логи AVZ
[LIST=1][*]Скачайте [url=http://virusinfo.info/soft/tool.php?tool=SITLog]SITLog[/url] и сохраните архив с утилитой на [b]Рабочем столе[/b][*]Распакуйте архив с утилитой в отдельную папку[*]Запустите [b]sitlog.exe[/b][INDENT][SIZE="1"][B]Обратите внимание[/B], что утилиты необходимо запускать от имени Администратора. По умолчанию в [b]Windows XP[/b] так и есть. В [b]Windows Vista[/b] и [b]Windows 7[/b] администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать [b]Запуск от имени Администратора[/b], при необходимости укажите пароль администратора и нажмите [b]Да[/b][/SIZE][/INDENT][*]В главном окне программы выберите проверку за последние три месяца и нажмите [B]"Старт"[/B][*]По окончанию работы программы в папке [b]LOG[/b] должны появиться два отчета [B]SITLog.txt[/B] и [B]SITLog_Info.txt[/B][*]Прикрепите эти отчеты в вашей теме.[/LIST]