Здравствуйте!
Проверьте пожалуйста логи.
Дело в том.Что компьютер летал нормально.А теперь долго грузиться.
Боюсь что моя супруга полазила где-то.
Заранее спасибо.
С уважением к вам.
Здравствуйте!
Проверьте пожалуйста логи.
Дело в том.Что компьютер летал нормально.А теперь долго грузиться.
Боюсь что моя супруга полазила где-то.
Заранее спасибо.
С уважением к вам.
Уважаемый(ая) DnK78rus, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
1.Профиксите в HijackThis
2.Отключите Системное восстановление!!! как- посмотреть можно тутКод:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yandex.ru/?clid=12345 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk O3 - Toolbar: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file) O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file) O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - (no file) O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - (no file)
- Выполните скрипт в AVZ
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\Сергей\AppData\Roaming\system.exe',''); QuarantineFile('C:\Windows\system32\XDva385.sys',''); QuarantineFile('C:\Windows\system32\XDva379.sys',''); DeleteService('XDva385'); DeleteService('XDva379'); DeleteFile('C:\Windows\system32\XDva379.sys'); DeleteFile('C:\Windows\system32\XDva385.sys'); DeleteFile('C:\Users\Сергей\AppData\Roaming\system.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- выполните такой скрипт
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
Здравствуйте ещё раз.
В HijackThis коды такие не обнаружил почему то.Всё досконально посмотрел.
Выполнил скрипты.Отправил карантин.
Стал немножко быстрей работать.Но при перезагрузке стал ещё больше думать.Плюс стала вылазить картинка об предупреждение смены адресной страницы.Сделал скрипт.Выложил с логами.
Сделал повторно логи.По пунктам,как и просили.
С уважением к вам.
Логи AVZ нужны из нормального режима
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Пока не сделать логи AVZ.Не обновляется и у Олега страница не открывается.
Как только станет всё нормально.Так сразу сделаю логи.
Извините то что так долго.
Полиморфный AVZ из моей подписи используйте
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
А куда сохраняются логи с Полиморфного AVZ?
Всё сделал.
Ничего необычного. Каким браузером пользуетесь?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Я Firefox,а супруга Opera.
В каком браузере происходит смена стартовой страницы, о которой сигнализирует защитник от Яндекса?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Уже не в каком.
А так в Firefox.
А можно узнать.Почему на рабочем столе.Постоянно отодвигаются часы назад.Тойсть время меняется после перезагрузке компьютера.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) DnK78rus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.