![]() |
Вирусы, необходимо лечение
Доброго времени суток.
Начало темы вот тут forum.oszone.net/thread-284359-2.html Прошу помощи отчистить систему от зловредов и от всякого мусора, типа вконтакте мьюзик и т.д. Логи прилагаю. Также прилагаю два лог файла которые появляются при запуске системы, хочется от них избавиться. Еще лог автозагрузки, какие то 4 .exe файла лежат, откуда не понятно. |
Вот
|
Винлокер в автозагрузке, сейчас пролечим.
деньги не перечисляли им? |
SolarSpark,
Деньги? Не, не слышали )))) Нет конечно, если бы был баннер, ноут принесли бы гораздо раньше. |
Отключите:
Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. Код:
begin После выполнения скрипта компьютер перезагрузится! После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin Пофиксить в HijackThis следующие строчки: Код:
O4 - HKCU\..\Run: [S412143] C:\Users\андрей\ms.exe Сделайте лог полного сканирования Malwarebytes' Anti-Malware + новый комплект логов выложите для проверки |
первое окно-это функционал трояна, второе-надо переустановить ПО
|
SolarSpark,
Вы имеете ввиду itunes переустановить? |
имею, или вам не нужно данное по?
|
SolarSpark,
Ну я его удалю, когда лечение закончим, нужный софт будет скачан и установлен обновленный. |
SolarSpark,
Скрипты в авз выполнил, карантин отправил. А вот Пофиксить в HijackThis следующие строчки не удалось, выкладываю лог. |
лог полного сканирования Malwarebytes' Anti-Malware
|
где свежие логи авз+рсит?
Удаляйте все найденное в МВАМ +
Подробнее читайте в этом руководстве. |
+ почему AutoLogger-ом логи не собираете?
|
SolarSpark,
Свежие логи не сделал, так как поздно уже было, сейчас сделаю выложу, машина тоже не быстрая нужно время. regist, Не кто не говорил их делать, чуть позже тоже сделаю. |
SolarSpark,
Чтоб удалить все что найдено в МВАМ, необходимо заново сканировать, да? |
раз закрыли МВАМ, сделайте лог AdwCleaner (by Xplode)
она адварь зачистит |
regist,
Дайте ссылку на AutoLogger, в теме про сбор логов не нашел ее... |
http://forum.oszone.net/thread-98169.html
вы тему читали? там все есть качаем отсюда http://safezone.cc/resources/autolog...ist-drongo.59/ Цитата:
|
лог AdwCleaner
|
Логи AutoLogger
|
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
что с проблемой? |
Mail.Ru не нужен?
если погорячились, восстановите ошибочно удаленные обьекты Mail.Ru, затем деинсталлируйте утилиту http://safezone.cc/threads/kratkaja-...cleaner.22250/ + Отключите: Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. Код:
begin лечение закончено, отпишитесь о проблеме |
regist,
Понял вечером выложу ибо нет интернета под рукой. SolarSpark, А зачем он нужен, троян от компании mail.ru. Так погодите, скрипт выполнять после рекомендаций которые дал regist, или до? |
одно другому не помеха, в любой очередности
еще раз, что с проблемой? |
SolarSpark,
itunes удалил, сообщение пропало, вечером будет интернет, выполню все рекомендации, так как не где обновить avz. |
Цитата:
+
|
в логах чисто, после рекомендаций по обновлению баз
Выполните рекомендации после лечения ставьте префикс темы "решено" |
regist,
Лог подготовил с именем virusinfo_files_<имя_ПК>.zip , весит 47 мб вечером выложу. SolarSpark, Ваш скрипт выполнил, перезагрузился. regist, Логи SecurityCheck by glax24 cкину чуть позже... |
Лог.
|
Желательно обновить указанное красным.
Security Check by glax24 version 0.2.5.61 rc2 WebSite: www.safezone.cc DateLog: 04.07.2014 16:47:25 Run directory: C:\Users\Admin\AppData\Local\Temp\SecurityCheck\ Log directory: C:\SecurityCheck\ IsAdmin: True FileVersionInet: 7.7 __________________________________________________ Windows 7 (6.1.7601) Service Pack 1 (x86) Professional Lang: Russian(0419) Дата установки ОС: 16.02.2011 00:05:24 Статус лицензии: Windows(R) 7, Professional edition Постоянная активация прошла успешно. Системный диск: C:\ ФС: NTFS Емкость: [74.5 Гб] Занято: [66.3 Гб] Свободно: [8.2 Гб] Браузер по умолчанию: C:\Program Files\Google\Chrome\Application\chrome.exe -------------Windows------------------------------ Internet Explorer 9.0.8112.16421 Внимание! Скачать обновления Контроль учётных записей пользователя включен Загружать автоматически и уведомлять об установке обновлений Дата установки обновлений: 2014-06-13 11:15:32 Центр обновления Windows (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба работает -------------Antivirus_WMI------------------------ Microsoft Security Essentials Антивирус обновлен -------------Firewall_WMI------------------------- -------------AntiSpyware_WMI---------------------- Windows Defender Microsoft Security Essentials -------------AntiVirusFirewallInstall------------- Microsoft Security Essentials v.4.5.216.0 -------------OtherUtilities----------------------- Malwarebytes Anti-Malware, версия 2.0.2.1012 v.2.0.2.1012 -------------Java--------------------------------- Java 7 Update 60 v.7.0.600 Внимание! Скачать обновления ^Скачайте jre-8u5-windows-i586.exe^ Java Auto Updater v.2.1.60.19 -------------AdobeProduction---------------------- Adobe Flash Player 11 Plugin v.11.4.402.287 Внимание! Скачать обновления Adobe Flash Player 10 ActiveX v.10.0.2.54 Внимание! Скачать обновления Adobe Reader 9.5.1 MUI v.9.5.1 Внимание! Скачать обновления -------------Browser------------------------------ Google Chrome v.35.0.1916.153 [+] -------------RunningProcess----------------------- C:\Program Files\Google\Chrome\Application\chrome.exe v.35.0.1916.153 -------------EndLog------------------------------- |
regist,
Отправил файл: Сведения о файле: Размер файла, байт: 48395336 MD5: 08371A5A0CCFAB197A3F3EA62185C9B2 Файл успешно загружен и поставлен в очередь на обработку, спасибо! |
iskander-k,
Спасибюо большое, все обновил! Подскажите как на совсем удалить оперу? Колгда собирал логи, написано было что по умолчанию брайзер опера... А установил и юзаю хром. |
Revo Uninstaller
|
Цитата:
|
При запуске любой браузер спрашивает. Сделать ли запускаемый браузер по умолчанию или оставить старый. Соглашаетесь с запросом и все.
|
regist,
А зачем нужен браузер, которым ты никогда пользоваться не будешь, просто место занимать? Что насчет файла который я отправил? |
setwolk, насколько понимаю Опера у вас уже деинсталирована и у вас просто осталась запись в реестре о браузере по умолчанию. я ответил вам как это исправить.
А так за Оперу отвечает три папки: одна в программ файлс и две папки с настройками в папке профиля юзера. Опера больше нигде никаких следов не оставляет. |
regist,
Понял, спасибо! А чтоб до конца убедится, что не осталось зловредов, в том отчете, есть какие нибудь следы или нет? |
Цитата:
|
iskander-k,
Ok! Всем спасибо большое!!! |
Время: 20:48. |
Время: 20:48.
© OSzone.net 2001-