![]() |
Коннекты с IP
Вложений: 1
Система пытается коннтектиться с неизвестными IP . Cоздаются файлы exe
|
Здравствуйте!Смотрю ваши логи
|
Очистите временные файлы через Пуск => Программы => Стандартные => Служебные => Очистка диска или с помощью ATF Cleaner
скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. Если вы используете Firefox, нажмите Firefox = >Select All => Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera => Select All => Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. Откройте AVZ и выберите Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". Код:
begin После перезагрузки выполните скрипт: Код:
begin Полученный ответ сообщите здесь. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
Вложений: 2
все выполнил.
первый лог-сразу после сканирования, второй, после того, как нажал удалить зараженные файлы. |
Нужен лог RSIT
Повторите логи AVZ. Что с проблемами? |
Вроде ничего подозрительного не замечаю. Посмотрите по логам.
|
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin |
Откройте AVZ и выберите Файл - Выполнить скрипт - Скопировать ниже написанный
скрипт-- Нажать кнопку "Запустить". Код:
begin После перезагрузки выполните скрипт: Код:
begin Полученный ответ сообщите здесь. |
Выполнили скрипт?Каков ответ по карантину?
Лечение еще не окончено! Повторите пожалуйста лог RSIT! |
ответ по карантину не получил
лог повторяю |
вы уже делали лечение на данной системе? выполняли GMER или Combo ?
|
gmer не применял. combo вроде делал
|
|
Combofix не обнаружен. Clean up выполнил
|
все..удачи
|
Время: 17:08. |
Время: 17:08.
© OSzone.net 2001-