вот virusinfo_syscheck.zip.
а OTCleanIt нужно запускать, как указано в инструкции по удалению ComboFix?
Printable View
вот virusinfo_syscheck.zip.
а OTCleanIt нужно запускать, как указано в инструкции по удалению ComboFix?
[QUOTE='Shuraz;521602']а OTCleanIt нужно запускать, как указано в инструкции по удалению ComboFix?[/QUOTE]Если не сработал деинсталлятор от самого ComboFix
В логе чисто
простите, но что-то явно не так, AVZ не запускается, либо зависает (решил после лечения проверить), у вашего сайта favicon.ico от гугла, долго открываются страницы. Попробовал опять combofix (по инструкции), он отработал, но avz опять не открывается. Простите, но что делать? Спасибо
Будьте добры, посмотрите, пожалуйста, логи. Получилось сделать (опять запускал combofix)
Где Вы перезаражаетесь Катесом????
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\eee\LOCALS~1\Temp\tvxsrh.old 2nCCPGNHED','');
DeleteFile('C:\DOCUME~1\eee\LOCALS~1\Temp\tvxsrh.old');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','midi9');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
Я прошу прощения, что переписка ведется не совсем по правилам, просто у меня получилось нормально запустить AVPTool (не знаю, как, просто утилиты не запускались или запускалось криво, как будто на рандоме), он нашел несколько троянов и удалил их. Я запустил Ваш последний AVZ скрипт, но он в карантин ничего не добавил, видимо AVPTool до него всю гадость удалил. Я поэтому решил, что надо сделать актуальные логи, чтобы Вас не дезинформировать. Вот они. Спасибо. Еще раз извините.
Плохого не видно
[URL="http://virusinfo.info/showpost.php?p=500136&postcount=2"]Удалите ComboFix[/URL]
Установите SP3 (может потребоваться активация) + все новые заплатки