Перейти к содержанию
СофтФорум - всё о компьютерах и не только

антивир опять "полечил" комп((


Рекомендуемые сообщения

словила опять какую то фигню, аваст нашел ее и обезвредил. но теперь пропал блокнот, Paint, мазила странно работает((( помогите, плииз

логи:

virusinfo_syscure.zip

virusinfo_syscheck.zip

log.txt

info.txt

virusinfo_syscure.zip

virusinfo_syscheck.zip

log.txt

info.txt

Ссылка на комментарий
Поделиться на другие сайты

В логи ничего страшного не попало.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM.[/url]

Ссылка на комментарий
Поделиться на другие сайты

Удалите то что нашел мбам

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Worm.AutoRun) -> Value: Shell -> Delete on reboot.

Эту строку в обязательном порядке

Ссылка на комментарий
Поделиться на другие сайты

удалила. мозила вроде работает нормально), но блокнот, Paint, калькулятор и т.д. не работают(( пишет: "объект на который ссылается этот ярлык, изменен или перемещен, ярлык больше не работает" :dontgetit:

Ссылка на комментарий
Поделиться на другие сайты

Повторите сканирование мбам лог прикрепите. Указанные программы попробуйте по пути windows\system32\ переназначьте пути к ярлыков к программам если они будут найдены.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

и снова, здравствуйте( комп завис окончательно, пришлось переустановить винду. и понеслось заново: антивир сигналить, браузеры подвисают :(

вот логи, посмотрите пожалуйста

info.txt

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт авз

beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('c:\program files\anti-vibrate oscar editor\dll\dll_wheel4d.dll','');QuarantineFile('c:\recycler\r-1-5-21-1482476501-1644491937-682003330-1013\vcleaner.exe','');DeleteFile('c:\recycler\r-1-5-21-1482476501-1644491937-682003330-1013\vcleaner.exe');RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Firewall Security Service');BC_ImportAll;ExecuteSysClean;BC_Activate;RebootWindows(true);end.

Компьютер перезагрузится

Выполните второй скрипт

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

Архив карантина отправьте в соответствии с этой формой http://www.oszone.net/virusnet/ , копию карантина отправьте на ящик myedde@mail.ru

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupda.../mbam-rules.exe Загрузить обновление MBAM.[/url]

Удалите то что найдет мбам.

Повторите логи

Ссылка на комментарий
Поделиться на другие сайты

посканила МВАМ-ом. таблетки для фотошопа то же определил как вирус. их то же удалять?

mbam-log-2011-04-25 (19-33-51).txt

mbam-log-2011-04-25 (19-33-51).txt

Ссылка на комментарий
Поделиться на другие сайты

Повторите сканирование и удалите:

Заражённые папки:

c:\RECYCLER\s-1-5-21-0243936033-3052116371-381863308-1811 (Trojan.Agent) -> No action taken.c:\RECYCLER\s-1-5-21-0243556031-888888379-781863308-1413 (Worm.AutoRun) -> No action taken.c:\RECYCLER\r-1-5-21-1482476501-1644491937-682003330-1013 (Worm.AutoRun.Gen) -> No action taken.

Таблетки от фотошопа на ваше усмотрение.

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...