Отключите и заново включите восстановление системы
Отключите и заново включите восстановление системы
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Сделал. Вирус находит сразу.
Сделайте лог http://support.kaspersky.ru/5350?el=88446
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Лог сделал, но не могу сделать вложением.
Последний раз редактировалось olego; 03.05.2013 в 23:35.
загрузите сюда http://rghost.ru/ и дайте ссылку на скачивание.
Лог выложил http://rghost.ru/45748277
сообщение касперского о вирусе скопируйте сюда.
- - - Добавлено - - -
+ по окончанию лечения не забудьте сменить пароли (если есть банковские, то их в первую очередь) судя по карантину вирус их ворует.
Сообщение от касперского в виде двух скринщотов выложил сюда http://rghost.ru/45749258
файл 1.png - сразу после запуска проверки важных областей выскакивает сообщение. Принимаю первый вариант, проходит быстрая проверка до конца, перезагрузка, проходит полная проверка и все. Захожу в отчет о проверке - файл 2.png и там видно что он их не удалил.
Скрин 1.png - сделан несколько минут назад.
Скрин 2.png - с полной проверки чуть ранее сегодня.
Последний раз редактировалось olego; 04.05.2013 в 14:24. Причина: дополнение
Сделайте лог Gmer
- - - Добавлено - - -
+ Запакуйте в архив с паролем "virus" папку C:\Qoobox\Quarantine\ - C:\ - Ваш системный диск
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы.
(файл антивирус на время архивирования рекомендую отключить).
Лог Gmer прилагаю.
Последний раз редактировалось olego; 04.05.2013 в 18:04.
ссылки на карантин из своего сообщения уберите !!!
ссылки на вирусы выкладывать запрещено, для них есть специальная форма загрузки.
----------------------
- Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку;
- Скопируйте следующий текст в Блокнот и сохраните в папку с распакованным TDSSKiller.exe, как fix.bat:
Код:tdsskiller.exe -qmbr -qboot -qsus- Запустите файл fix.bat;
- Найдите в корне системного диска (обычно это диск C:) папку TDSSkiller_Quarantine;
- Заархивруйте эту папку с паролем virus. И и загрузите по ссылке Прислать запрошенный карантин вверху темы.
Сделал.
Файл сохранён как 130504_141848_Quarantine_518518c8142b3.zip
Размер файла 363447
MD5 7ba16761502e1762edd51fab249b81ca
Ожидаю дальнейших указаний.
У меня возникла проблема:
делаю все по этому http://virusinfo.info/showthread.php?t=121985 руководству до п.4. В пункте 4 не дает раскрыть содержимое диска C, только сам диск C. Потом выбираю пункт "Запустить под текущим пользователем" и выскакивает far manager. Что дальше не знаю.
Оказалось надо было выбирать диск D:/Windows/
- - - Добавлено - - -
Сделал образ, выложил сюда:
http://rghost.ru/45781460
Последний раз редактировалось olego; 05.05.2013 в 16:30. Причина: дополнение
Все так сильно плохо?
в логах не видно больше ничего плохого.
- - - Добавлено - - -
может из коллег, кто чего посоветует.
- - - Добавлено - - -
+ сделайте экспорт ветки
заархивируйте и прикрепите к своему сообщению.Код:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections
Ветку реестра экспортировал, надеюсь на помощь.
Видимо и у Ваших коллег нет идей. Жаль, но придется делать формат с:
Уважаемый(ая) olego, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.