Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Рекомендуемые сообщения

Доброго всем времени суток!

посмотрите логи пожалуйста

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);SearchRootkit(true, true);SetAVZGuardStatus(true);QuarantineFile('C:\WINDOWS\svchost.com','');QuarantineFile('c:\docume~1\aqip\locals~1\temp\3582-490\praetorian.exe','');QuarantineFile('c:\windows\daodx.exe','');DeleteFile('C:\WINDOWS\svchost.com');BC_ImportALL; ExecuteSysClean;BC_Activate; ExecuteRepair(1);RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

Полученный архив отправьте при помощи этой формы

Повторите логи AVZ и RSIT

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Вы использовали ComboFix, приложите лог утилиты.

Ссылка на комментарий
Поделиться на другие сайты

Получил карантин:

C:\WINDOWS\svchost.com - Virus.Win32.Neshta.a (Win32.HLLP.Neshta)

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Прошу прощение за задержку с ответом. Выходные :)

Повторите сканирование MBAM и удалите только

Объекты реестра заражены:HKEY_CLASSES_ROOT\exefile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: (C:\WINDOWS\svchost.com "%1" %*) Good: ("%1" %*) -> Quarantined and deleted successfully.Зараженные файлы:c:\WINDOWS\svchost.com (Trojan.Agent) -> Quarantined and deleted successfully.

Скачайте новую версию ComboFix и повторите сканирование. Лог приложите.

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

aqip, какие жалобы сейчас?

Сканировали систему утилитой CureIT? Были найдены файлы, зараженные Virus.Win32.Neshta.a (Win32.HLLP.Neshta)?

Пролечитесь от файлового вируса

Повторите лог ComboFix.

О результатах отпишитесь.

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...