Показано с 1 по 7 из 7.

лечение ErrorSafe (заявка № 10995)

  1. #1
    Junior Member Репутация
    Регистрация
    12.07.2007
    Сообщений
    4
    Вес репутации
    38

    Exclamation лечение ErrorSafe

    Задолбал этот вирус-ErrorSafe!
    Проштудировал все описания борьбы с этим вирусом- ничего не помогает!
    регулярно всплывают окошки с "приглашением лечится"!
    Ad Aware2007-молчит, drWeb4.33 молчит , CureDrWeb4.44 -ничего не находит,
    в логах HijackThis -ничего подозрительного нет.
    Вернее находит такую ветвь:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.winantivirus.com/MTM3MTA=/...=1/ed=1/ex=1//
    После Fix - запись удаляется, а после перезагрузки снова появляется!
    Лог HijackThis прилагаю!
    Кто-чем посоветует?!
    Последний раз редактировалось aramis@atos; 12.07.2007 в 14:22.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    66
    остальные два лога от AVZ, куда потеряли?

  4. #3
    Junior Member Репутация
    Регистрация
    12.07.2007
    Сообщений
    4
    Вес репутации
    38
    AVZ просто запустить и сохранить логи?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    847
    Правила п.п 8,9,10
    8. Запустите AVZ. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zip.
    9. Обязательно перезагрузите компьютер, так как AVZ в ходе проверки системы может нарушить работу некоторого ПО (в частности антивирусов и фаерволов). После перезагрузки ПО продолжит корректную работу.
    10. Запустите AVZ. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив "Скрипт сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscheck.zip.

  6. #5
    Junior Member Репутация
    Регистрация
    12.07.2007
    Сообщений
    4
    Вес репутации
    38
    высылаю логи
    Вложения Вложения

  7. #6
    Junior Member Репутация
    Регистрация
    12.07.2007
    Сообщений
    4
    Вес репутации
    38
    и еще
    Вложения Вложения

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    847
    Странно. Лога Hijackthis я так и не увидел... Ну да ладно: на время лечения отключитесь от сети, отключите автоматическое восстановление системы и антивирусный монитор (в вашем случае - ad-watch) Далее: программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    clearquarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\Program Files\DrUpdate\drupdate.exe','');
     QuarantineFile('\SystemRoot\system32\DRIVERS\tcpip.sys','');
     QuarantineFile('C:\WINDOWS\system32\cmss.exe','');
     QuarantineFile('c:\windows\system32\cmss.exe','');
     DeleteFile('c:\windows\system32\cmss.exe');
     DeleteFile('C:\WINDOWS\system32\cmss.exe');
    BC_ImportDeletedList;
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Система будет перезагружена. После перезагрузки, содержимое карантина AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=10995 , как написано в прил. 3 правил, и сделайте новые логи, начиная с п. 10 правил (скрипт сбора информации для раздела "Помогите!" и лог Hijackthis)

  • Уважаемый(ая) aramis@atos, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. errorsafe
      От Dalamar в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 02:36
    2. ru.errorsafe.com
      От Mzman в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 02:01
    3. errorsafe.com
      От Mikos в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 25.12.2006, 21:05
    4. errorsafe
      От derian в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 21.12.2006, 05:26
    5. errorsafe
      От ultras в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 14.11.2006, 22:02

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01476 seconds with 17 queries