ЛОГ
ЛОГ
- Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.
Удалите ComboFix
что с проблемой ?
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\PROGRA~2\LOCALS~1\Temp\mswiarv.com',''); DeleteFile('C:\PROGRA~2\LOCALS~1\Temp\mswiarv.com'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','11326'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Урра! Проблема ушла!!! Спастбо вам! Сделать ваш последний приказ?
Вооот!
- - - Добавлено - - -
Спасибо вам всем, сайту такому отличному!Особенно им: regist, Дeнис, Никита Соловьев ,thyrex!!! Вы хорошие ребята!!!
В логах по прежнему вижу остатки комбофикса, удалите его как написано по этой ссылке http://virusinfo.info/showpost.php?p=493610&postcount=2
+ Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\PROGRA~2\LOCALS~1\Temp\mswiarv.com'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','11326'); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*', true); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- Сделайте повторный лог virusinfo_syscheck.zip
Не удается удалить через выполнить! Выходит окно "Не удается найти Combofix.Проверьте, правильно ли указано имя и повторно повторите"
Модет удалить сразу с OTCleanIt
ЛОГ
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Вот логи MBAM
- - - Добавлено - - -
Удалить пойманные вирусы?
Удалите в МВАМ все, кромеКод:C:\temp\FR90PE\ABBYY FineReader 9.0\FineReader.exe (PUP.Hacktool.Patcher) -> Действие не было предпринято. C:\Users\Данияр\Desktop\Программы\IDM\Patch.exe (Riskware.Tool.CK) -> Действие не было предпринято. C:\Users\Данияр\Desktop\Программы\Windows Loader 2.0.4 by Daz[RG Soft]\Windows Loader[RG Soft].exe (PUP.RiskwareTool.CK) -> Действие не было предпринято. C:\Users\Данияр\Desktop\Программы\Windows Loader 2.0.4 by Daz[RG Soft]\Windows Loader\Windows Loader34.exe (PUP.HackTool.Windowsloader) -> Действие не было предпринято.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Сделал! Теперь?
По ссылке написано, что нужно предоставить (лучше сделать новый) лог МВАМ после удаления
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Ок! Но сегодня не получится(уж долго) Сделаю завтра!!!
Извините меня за долгий срок! Но компьютер работает нормально! Спасибо вам за все! Тему можно закрывать!
Статистика проведенного лечения:
- Получено карантинов: 5
- Обработано файлов: 93
- В ходе лечения обнаружены вредоносные программы:
- \\avz.exe - Virus.Win32.Virut.ce ( DrWEB: Win32.Virut.56, BitDefender: Win32.Virtob.Gen.12, NOD32: Win32/Virut.NBP virus, AVAST4: Win32:Vitro )
- c:\\users\\данияр\\appdata\\local\\nvidia corporation\\update\\daemonupd.exe - Trojan.Win32.Agentb.ra
- c:\\windows\\vrt26ba.tmp - HEUR:Trojan.Win32.Generic ( DrWEB: Trojan.Popuper.41126, BitDefender: Gen:Variant.Graftor.35676, AVAST4: Win32:MalOb-EI [Cryp] )
- \\tdsskiller_quarantine\\14.07.2012_15.41.24\\susp 0000\\svc0000\\tsk0000.dta - Rootkit.Win32.Necurs.db ( BitDefender: Gen:Variant.Zusy.8505, NOD32: Win32/SpamTool.Tedroo.AU trojan )
Уважаемый(ая) Дония, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.