Система может не запуститься в обычном режиме. Однако можно создать точку восстановления системы.А в самом плохом? Всё полетит, да?
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:Код:begin ExecuteAVUpdate; ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(true); end; ClearQuarantine; SetServiceStart('ynsOwaeHteehU', 4); QuarantineFile('C:\Program Files (x86)\AhYTeRvIWOunla\igfxtray.exe',''); DeleteFile('C:\Program Files (x86)\AhYTeRvIWOunla\igfxtray.exe','32'); DeleteService('ynsOwaeHteehU'); DeleteFileMask('C:\Program Files (x86)\AhYTeRvIWOunla', '*', true, ' '); DeleteFileMask('C:\Users\Администратор\AppData\Roaming\yeUFllZTouM', '*', true, ' '); DeleteDirectory('C:\Program Files (x86)\AhYTeRvIWOunla'); DeleteDirectory('C:\Users\Администратор\AppData\Roaming\yeUFllZTouM'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('SCU', 2, 2, true); BC_Activate; RebootWindows(false); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Сделайте новые логи SITLog
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
И снова здравствуйте) Получила сегодня сообщение , вот ссылка http://virusinfo.info/showthread.php?t=164112, сказали создать тему, но, поскольку, здесь вся история моей проблемы, продолжаю здесь. Можно? Дальнейшие действия по карантину?
Галина Сергеевна, эти файлы на которые там добавился детект вам уже удалили.
Но для контроля выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Понятно, но пришло письмо, а проблема-то всё не решена( и в Доктор вебе так и не могут разобраться никак), я и решила следовать инструкции. Так мой компьютер без антивируса и живёт, проверяю его через день куреитом.
Базы надо было сначала обновить...
В логе как и предполагал чисто. А также вы сами можете ещё раз пройти процедуру VirusDetector и проверить это.
По доктор Вебу если они так долго не могут разобраться, то возможно это какая-то бага в их антивирусе. Может тогда стоит поставить другой антивирус? Хотя конечно лучше подождать и постараться разобраться.
В техпомощи доктор Веба проводили стандартные процедуры( куреит, хиджак исбор информации) около 3 недель молчали, потом спросили, актуальна ли проблема, попросили снова хижжиком проверить сегодня, вот жду.. так другие-то антивирусы не устанавливаются! Я бы, возможно, и сменила, но никак! Работают только сканеры и лечащие утилиты.
И про обновление баз, я обновляю всегда перед сканированием, но там только февраль прописывается из раза в раз.
- - - - -Добавлено - - - - -
Вот занимаюсь самодеятельностью.. Скажите, пожалуйста, в этом протоколе можно удалить всё, что рекомендовано? И что такой "удаление через ВС"? Я так хотела прикрепить файл. а он не загружается. пишет, что некорректный. Его надо преобразовать?
- - - - -Добавлено - - - - -
Так, оказывается, там ничего не удаляется, надо скрипт писать, в общем - безнадёга какая-то.
- - - - -Добавлено - - - - -
О! Сообразила-таки.. Так как же там всё, определённое как небезопасное, выкинуть и удалить? Заранее спасибо за терпение, внимание, помощь и etc..
Просили сделать лог virusinfo_syscheck.zip с обновленными базами AVZ.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Если базы обновить так и не получится, то скачайте AVZ здесь http://rghost.ru/57669404
а вот этого делать не надо.
а вот этого тем более делать не надо, потом придётся выкинуть систему.
Я удалила старую утилиту, скачала по вашей ссылке AVZ, но так и пишет: создан 27 августа, изменён в феврале, прежде, чем выпонить скрипт дважды обновляла базы, всё равно февраль, но прилагаю то, что есть.
Базы AVZ обновлены, в логе чисто.
Благодарю. Не могли бы вы мне посоветовать: какой антивирус попробовать установить временно, пока решается проблема с Доктор вебом?
Я думаю пока лучше другой антивирус не ставить т.к. судя по логу часть файлов DrWeb еще может работать.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 52
- В ходе лечения обнаружены вредоносные программы:
- c:\program files (x86)\ahyterviwounla\igfxtray.exe - Trojan.Win32.Agentb.azbx ( BitDefender: Trojan.Agent.BEKW, AVAST4: Win32:Downloader-URQ [Trj] )
- c:\users\администратор\appdata\roaming\digita~1\up date~1\update~1.exe - not-a-virus:AdWare.Win32.DealPly.ab ( BitDefender: Adware.DealPly.W )
- c:\users\администратор\appdata\roaming\newsi_1\s_i nst.exe - not-a-virus:AdWare.Win32.MediaMagnet.a
- c:\users\администратор\appdata\roaming\newsi_4396\ s_inst.exe - not-a-virus:AdWare.Win32.MediaMagnet.c
Уважаемый(ая) Галина Сергеевна, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.