-
Скачайте [url="http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.75.0.1300.exe"]Malwarebytes' Anti-Malware[/url], установите (во время установки откажитесь от использования [B]Пробной версии[/B]), обновите базы (во время обновления [B][COLOR="#0000FF"]откажитесь[/COLOR][/B] от загрузки и установки новой версии), выберите "[b]Perform Full Scan[/b]" ("[B]Полное сканирование[/B]"), нажмите "[b]Scan[/b]" ("[B]Сканирование[/B]"), после сканирования - [b]Ok[/b] - [b]Show Results[/b] ("[B]Показать результаты[/B]") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
[B][COLOR="Red"]Самостоятельно ничего не удаляйте!!![/COLOR][/B]
Если лог не открылся, то найти его можно в следующей папке:
[CODE]%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs[/CODE] Файл требующегося лога имеет имя [U]mbam-log-[data] (time).txt[/U], например: [I]mbam-log-2013-11-09 (07-32-51).txt[/I]
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. [url=http://data.mbamupdates.com/tools/mbam-rules.exe]Загрузить обновление [B]MBAM[/B].[/URL]
Подробнее читайте в [URL="http://virusinfo.info/showthread.php?t=53070"]руководстве[/URL]
-
У меня не получается отказаться от загрузки и установки новой версии при обновлении баз, так как это даже не предлагается! Просто обновляются базы и сразу выходит сообщение, что программа обновлена до самой новой версии. Интерфейс проги на русском языке, а не на английском, как в инструкции. Запускать сканирование?
И при сканировании антивир должен быть отключен?
-
Вложений: 1
[ATTACH=CONFIG]517535[/ATTACH]
На это сообщение ответьте "Отмена". Дальше базы MBAM обновятся. Лог нужен именно версией 1.75. Антивирус желательно отключить.
-
Вложений: 1
Да, так и сделала, значит правильно. Буду запускать сканирование.:)
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Прикрепляю лог.
-
Сделайте быстрое сканирование в MBAM, отметьте галочками указанные ниже строчки - нажмите "[b]Remove Selected[/b]" ("[B]Удалить выделенные[/B]" - [B][COLOR="Red"]смотрите, что удаляете[/COLOR][/B]).
[CODE]
Обнаруженные параметры в реестре: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|YI9B2F0F3EXHZG0AUTQUQEEY (Trojan.SpyEyes.R) -> Параметры: C:\systemhost\24FC2AE39AE.exe -> Действие не было предпринято.
Обнаруженные файлы: 4
C:\AdwCleaner\Quarantine\C\Program Files\DealPly\DealPlyUpdateRun.exe.vir (PUP.Optional.Dealply) -> Действие не было предпринято.
[/CODE]
-
Вложений: 1
При быстром сканировании получился другой лог.
-
[QUOTE]Обнаруженные параметры в реестре: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|YI9B2F0F3EXHZG0AUTQUQEEY (Trojan.SpyEyes.R) -> Параметры: C:\systemhost\24FC2AE39AE.exe -> Действие не было предпринято.
[/QUOTE]
Это забыли удалить.
-
Я пока ничего не удаляла, а перенесла в карантин то, что получилось после быстрого сканирования, о чем и написала в предыдущем сообщении. Новый лог отличается от лога , полученного при полном сканировании(было обнаружено 4 файла), при быстром -2. Один из них и там и там. Из Вашего последнего сообщения я поняла, что его нужно удалить, а что делать со вторым? И как быть с тем, что при быстром сканировании 2 файла не нашлись, опять запустить полное?
-
Я просил удалить только записи указанные в 25 сообщении, остальное не надо удалять.
-
Удалила один файл из тех, что указаны в 25 сообщении. Второго файла после быстрого сканирования в логе не было. Что делать дальше?
-
-
Загружаться стало немного быстрее, но браузер все так же долго не открывается.
-
[LIST][*]Загрузите [B]SecurityCheck by glax24[/B] [URL="http://virusinfo.info/soft/tool.php?tool=SecurityCheck"]отсюда[/URL] и сохраните утилиту на [I]Рабочем столе[/I][*]Запустите двойным щелчком мыши (если Вы используете [I]Windows XP[/I]) или из меню по щелчку правой кнопки мыши [I]Запустить от имени администратора[/I] (если Вы используете [I]Windows Vista/7[/I])[*]Если увидите [U]предупреждение от вашего фаервола[/U] относительно программы SecurityCheck, не блокируйте ее работу.[*]Дождитесь окончания сканирования, откроется лог в блокноте с именем [B]SecurityCheck.txt[/B];[*]Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем [I]SecurityCheck[/I], например [I][COLOR="Blue"]C:\SecurityCheck\SecurityCheck.txt[/COLOR][/I][*][/LIST]
-
Вложений: 1
-
Обновите:
Java(TM) 6 Update 16 v.6.0.160 [color=red][b]Внимание! [url=http://www.oracle.com/technetwork/java/javase/downloads/1880261]Скачать обновления[/url][/b][/color]
[color=blue][b]^Удалите старую версию и установите новую (jre-7u72-windows-i586.exe)^[/b][/color]
Adobe Reader 8 - Russian v.8.1.2 [color=red][b]Внимание! [url=http://get.adobe.com/reader/]Скачать обновления[/url][/b][/color]
-
Выполнила. Тормоза стали значительно меньше. Что нибудь еще посоветуете?
Вопрос: по окончании программы, установленные для сканирования нужно будет удалить? В какой то инструкции видела такую рекомендацию!
-
[QUOTE]Вопрос: по окончании программы, установленные для сканирования нужно будет удалить?[/QUOTE]
Да. MBAM деинсталлируйте.
[QUOTE]Что нибудь еще посоветуете?[/QUOTE]
Дефрагментацию на системном жестком диске сделайте.
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL] в AVZ при наличии доступа в интернет:
[CODE]
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
[url=http://virusinfo.info/showthread.php?t=121902]Советы и рекомендации после лечения компьютера[/url]
-
Вложений: 1
Сделала дефрагментацию системного диска - получилось 2%.
Выполнила скрипт. Найдено 2 уязвимости. Лог прикрепляю.
Не знаю как выполнить первую рекомендацию.
По поводу деинсталляции старой версии Java(32 разрядная версия):
делала это 2 дня назад. Сначала скачала новую версию (32 разрядную), потом деинсталлировала через функцию удаления программ, перезагрузила ноут, а он не загружается - экран монитора черный. Зашла через безопасный режим, попыталась установить там, но в БР установка невозможна. Несколько раз перезагружалась, получилось только на 10 раз, наверное. Установила новую версию. Теперь сканирование показывает, что опять же проблемы с Java, но по новой удалять и устанавливать уже боюсь, вдруг опять не загрузить будет, хотя прога нужна. Как быть?
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
На сайте Java.com прочитала : " на системах Windows инструмент удаления Java Uninstall Tool интегрируется с программой установки. Это позволяет удалять устаревшие версии Java из системы. Данное изменение применимо к 32- и 64-разрядным платформам Windows".
Скачала и запустила установку Java , старая версия деинсталлировалась.
-
Page generated in 0.00038 seconds with 10 queries