Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Профилактика (http://forum.oszone.net/showthread.php?t=210689)

amadis25 07-07-2011 12:51 1708854

Профилактика
 
Вложений: 3
Добрый день.
Вчера подхватил какую-то гадость, microsoft security essentials обнаружил ее и вроде как удали, но в диспетчере я нашел 2 процесса с теми же имена которые вроде как-бы удалил mse. В общем я вручную понаходил эти файлы и ликвидировал, в принципе никаких глюков в системе не наблюдается, в диспетчере сейчас незнакомых процессов тоже нету. Но в целях полного успокоения ,прошу просмотреть мои логи).

CureIt и mse при полной проверке ничего ненашли.
Сделал также и лог mbam
Заранее большое спасибо)

SolarSpark 07-07-2011 19:30 1709096

Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код:

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('XDva385.sys','');
 DeleteFile('XDva385.sys');
 DeleteService('XDva385');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.


После выполнения скрипта компьютер перезагрузится!

больше ничего плохого

amadis25 07-07-2011 20:16 1709117

SolarSpark большое Вам спасибо)

SolarSpark 07-07-2011 21:34 1709155

Создайте новую контрольную точку восстановления и очистите предыдущие:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
  1. скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
  2. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
  3. нажмите No, если вы хотите оставить ваши сохраненные пароли
  4. если вы используете Opera, нажмите Opera - Select All - Empty Selected
  5. нажмите No, если вы хотите оставить ваши сохраненные пароли
Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и обновлять антивирусные базы.
- регулярно проверять систему антивирусными утилитами CureIT и AVPTool


Время: 18:00.

Время: 18:00.
© OSzone.net 2001-