лог GetSystemInfo сделайте ....
лог GetSystemInfo сделайте ....
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
GetSystemInfo нужно сделать1 раз ...![]()
Вложение 17101[
Вот АВЗПМ
Мой скрипт выполнили?
Лог GetSystemInfo выложите.
Последний раз редактировалось Alex_Goodwin; 23.11.2007 в 21:34.
выполняю...Outpost c первого рза не удалился, ..перегружаюсь..сейчас все выполню как вы и указываете, уважаемые Хэлперы
Outpost выгрузил, выполнил лог по зачистке Нортона, но в Программах "ключики" весом в 700 б. остались - так и должно быть?
AVZPM выполнил, появились 2 архива, прикрепляю.
GetSystemInfo выполнил, лог прикрепляю, жду ваших указаний. Действительно стало полегче, но в инет пока не вхожу, т.к. пока нет защиты
Последний раз редактировалось vd7; 16.02.2008 в 14:32.
Ребята , если можно еще вопрос, а на флэшке, на которой я таскал файлы с одного компа на другой не могло ничего вредоносного остаться? Спасибо
Теоретически могло, если такое ползучее где-то проживает.
virusinfo_cure из темы уберите, это карантин, его пришлёте по ссылке, которая вверху, если попросят.
Я не знал какой из двух прикреплять файлов, появившихся после выполнения AVZPM и п.э. прикрепил оба. Спасибо за подсказку.
Добавлено через 36 минут
Все сделал как вы сказали, лог GetSystemInfo выложил.
Добавлено через 2 часа 8 минут
Если я правильно понял , то Аутпост надо устанавливать уже на чистую машину. Уважаемый Alex_Goodvin, разработчики Outpost уверяли меня, что последняя версия Security Pro оснащена своим антивирусом и при установке стороннего антивируса файрвол будет работать неустойчиво, п.э. доп. антивирус ставить не надо. Меня бы это устроило, но что на это скажут уважаемые знатоки ?
Последний раз редактировалось vd7; 10.09.2007 в 12:03. Причина: Добавлено
Еще остался кусочек Симантека:
Попробуем вычистить:
Код:begin BC_DeleteSvc('symlcbrd'); BC_Activate; RebootWindows(true); end.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
ИМХО, антивирус там не самый лучший.. Надо от них только файервол ставить..
После выполнения скрипта, в Программах ключики весом в 700 б не исчезли, я смог увидеть только этот "хвост" от Нортона, как же его вычистить?
Добавлено через 23 минуты
может быть стоит повторить этот скрипт в безопасном режиме ?
Добавлено через 9 часов 36 минут
следует ли включать разрешение восстановления системы для дальнейшей работы ? Спасибо.
Добавлено через 30 минут
ребята, я так пока и не понял, можно ли считать, что комп чист? пожалуйста, помогите провести контрольную проверку машины, не рано ли вообще об этом говорить ?
Последний раз редактировалось vd7; 11.09.2007 в 08:06. Причина: Добавлено
Попробуй еще разок в Safe Mode:
Если добьем это, то можно считать чисто. После этого "контрольный выстрел" - логи AVZ, установка фаервалла, антивируса.Код:begin SearchRootkit(false, true); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\symlcbrd', 'Start'); RebootWindows(true); end.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
надеюсь
Последний раз редактировалось vd7; 16.02.2008 в 14:32.
Что пишет Симантек, когда его пытаешься установить? Можно прикрепить скриншот сюда.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Я его пытаюсь удалить !
Прикрепить скриншот это как ?
Добавлено через 3 минуты
как то в период открытия вордовского файла с правилами (перед проведением выполнения скрипта) было сообщение " бесплатный перод окончен, для обновления нажмите ОК" что то вроде того... я нажал нет и он исчез???
Добавлено через 3 минуты
значит, он все еще есть...покой нам только снится ?
Последний раз редактировалось vd7; 11.09.2007 в 17:24. Причина: Добавлено
Уважаемый(ая) vd7, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.