все, как в инструкции указано
Добавлено через 1 час 24 минуты
Ну так что мне делать??? Больше часа жду ответа. Помогите пожалуйста.
все, как в инструкции указано
Добавлено через 1 час 24 минуты
Ну так что мне делать??? Больше часа жду ответа. Помогите пожалуйста.
Последний раз редактировалось Stormy; 23.11.2010 в 21:01. Причина: Добавлено
- Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.Код:KillAll:: File:: c:\windows\system\smsc.exe Driver:: NetSvc:: Folder:: Registry:: FileLook:: DirLook::
Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
Всё сделал. Лог прикрепляю. АВЗ показал после перезагрузки, что угроз не обнаружено, но каспер нашёл Trojan.Win32.Pincav.akqm по адресу : C:\Documents and Settings\Admin\Application Data\ltzqai.exe
Вот скрин короче, там совсем не чисто
Пролечитесь так
- лог работы утилиты прикрепите к сообщению
По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
Например, C:\TDSSKiller.2.4.0_23.07.2010_15.31.43_log.txt
Сделал
Да, и ещё раз повторил для точности. Уязвимости не обнаружены.
- Выполните скрипт в AVZ
После перезагрузки:Код:begin DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); DeleteFileMask('C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true); DeleteFileMask('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true); DeleteFileMask('C:\Documents and Settings\Admin\Local Settings\Temp', '*.*', true); ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221); RebootWindows(true); end.
- Сделайте лог MBAM
готово
Удалите в МВАМКод:Зараженные файлы: C:\Qoobox\Quarantine\C\Documents and Settings\Admin\Application Data\ltzqai.exe.vir (Trojan.Agent) -> No action taken. C:\Qoobox\Quarantine\C\Documents and Settings\Admin\Application Data\oekx.exe.vir (Trojan.Agent) -> No action taken. C:\Qoobox\Quarantine\C\RECYCLER\S-1-5-21-8280689785-0283150300-086707153-0166\syscr.exe.vir (Trojan.Agent) -> No action taken. C:\Qoobox\Quarantine\C\WINDOWS\cfdrive32.exe.vir (VirTool.VBInject) -> No action taken. C:\Qoobox\Quarantine\C\WINDOWS\system\smsc.exe.vir (Backdoor.Bot) -> No action taken. C:\Qoobox\Quarantine\C\WINDOWS\system32\01.exe.vir (Trojan.Agent) -> No action taken. C:\Qoobox\Quarantine\C\WINDOWS\system32\15.exe.vir (Trojan.Agent) -> No action taken. C:\Qoobox\Quarantine\C\WINDOWS\system32\56.exe.vir (Trojan.Agent) -> No action taken. C:\Qoobox\Quarantine\C\WINDOWS\system32\63.exe.vir (Trojan.Agent) -> No action taken. C:\Qoobox\Quarantine\C\WINDOWS\system32\82.exe.vir (Trojan.Agent) -> No action taken. C:\Qoobox\Quarantine\C\WINDOWS\system32\hyuu.exe.vir (Backdoor.Bot) -> No action taken. C:\Qoobox\Quarantine\C\WINDOWS\system32\ssqrm.exe.vir (Trojan.Agent) -> No action taken.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Есть
что с проблемой?
Вроде пока ничего не беспокоит, но полную проверку каспером не проводил. Но пока молчит. Большое спасибо за помощь!!
Удалил
Уважаемый(ая) Stormy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.