Страница 2 из 2 Первая 12
Показано с 21 по 34 из 34.

Как быть? (заявка № 22264)

  1. #21
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Давайте ещё сделаем вот так.

    Скачайте ComboFix по одной из ссылок ссылка1, ссылка2, ссылка 3

    Скачивать прийдётся дважды. Один раз не переименовывая, второй раз переименовывая.
    Во время загрузки, когда Вам предложат сохранить файл переименуйте Combofix в Combo-Fix. Очень важно что бы Вы переименовали именно перед сохранением файла на диске а не после.

    Не переименовывайте Combofix во что либо иное.

    Теперь нужно установить Консоль восстановления. Загрузите с Microsoft's website => http://support.microsoft.com/kb/310994

    Для загрузки выбирете Вашу операционную систему чистая XP, XP Service Pack 1, Service Pack 2

    Сохраните файл под тем именем под которым он будет загружаться. после этого переместите Combofix.exe, Combo-Fix.exe и файл содержащий консоль восстановления в корень диска С (это необходимо так как пути содержащие кирилицу не поддерживаются).

    Выгрузите все антивирусные и анти-вредоносные программамы, чтобы они не нарушали работу ComboFix.
    Теперь закройте все окна и программы, а затем перетащите установку пакета на ComboFix.exe и положите сверху на него.

    Следуйте инструкциям, примите договор о Лицензионном соглашении конечного пользователя для установки Консоли восстановления Microsoft.
    Когда установка консоли будет завершена, закройте все открытые браузеры.

    Дважды щелкните на Combo-Fix.exe и следуйте инструкциям на экране.
    После окончания сканирования, он должен создать лог. Сохраните этот лог на рабочем столе в Combofix.txt и прикрипите его в Вашему следующему сообщению. (Лог также можно найти по адресу C: \ Combofix.txt)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    15.02.2007
    Адрес
    Севастополь
    Сообщений
    57
    Вес репутации
    69
    Ну вот, почти победа!!! Жалко, что Вы, мужики, далеко. Я бы Вас обнял и крепко пожал Ваши руки. Запустился и IceSword. Почистил реестр. Попытки запустить установленные ранее CureIt и KIS выдали сообщение "не является приложением Win", но по новой KIS установился, чего ранее делать не хотел. Как мне теперь быть, запускать ли ComboFix?

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Похоже, У Вас активного Багла уже нет. Combofix уже не надо. Удалите AVZ, скачайте заново и сделайте логи по правилам.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  5. #24
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    81
    Лог ComboFix'a приложите к следующему сообщению.

  6. #25
    Junior Member Репутация
    Регистрация
    15.02.2007
    Адрес
    Севастополь
    Сообщений
    57
    Вес репутации
    69
    Сделал логи. Лог ComboFix'a будет в следующем.
    Вложения Вложения

  7. #26
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}');
     QuarantineFile('C:\WINDOWS\system32\ckldrv.sys','');
     QuarantineFile('C:\WINDOWS\winstart.bat','');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=22264

  8. #27
    Junior Member Репутация
    Регистрация
    15.02.2007
    Адрес
    Севастополь
    Сообщений
    57
    Вес репутации
    69
    Логи Combofix
    Вложения Вложения

  9. #28
    Junior Member Репутация
    Регистрация
    15.02.2007
    Адрес
    Севастополь
    Сообщений
    57
    Вес репутации
    69
    Карантин отправил. Получили?

  10. #29
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Карантин получили ждём ответа аналитиков по поводу файлов - вредоносы или нет.

  11. #30
    Junior Member Репутация
    Регистрация
    15.02.2007
    Адрес
    Севастополь
    Сообщений
    57
    Вес репутации
    69
    Отлично, буду ждать и я.

  12. #31
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    ckldrv.sys, winstart.bat_

    Вредоносный код в файлах не обнаружен.

  13. #32
    Junior Member Репутация
    Регистрация
    15.02.2007
    Адрес
    Севастополь
    Сообщений
    57
    Вес репутации
    69
    Громадное спасибо за помощь!!!

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    После лечения от червя Вам хорошо бы выполнить на всякий случай пункт 2 правил (CureIt! надо скачать заново).
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  15. #34
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) kservice, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Вирусы быть должны! Их не может не быть!
      От Radik в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 16.11.2008, 10:09
    2. Ответов: 2
      Последнее сообщение: 24.04.2008, 23:05
    3. Замена смайлов: быть или не быть?
      От NickGolovko в разделе Технические и иные вопросы
      Ответов: 40
      Последнее сообщение: 17.12.2007, 20:33

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00222 seconds with 19 queries