Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Рекомендуемые сообщения

Выполните скрипт авз

beginExecuteRepair(1);RebootWindows(true);end.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Тулбары лишние удалите через установку и удаление программ.

Логи повторите по правилам раздела файлы virusinfo_syscheck.zip и virusinfo_syscure.zip и лог MBAM прикрепите к следующему сообщению. 

Изменено пользователем edde
Ссылка на комментарий
Поделиться на другие сайты

Немного не понял какие логи выставлять. Так что выставил все что было.

KL_syscure.zip

mbam-log-2012-02-24 (16-19-11).txt

info.txt

log.txt

KL_syscure.zip

mbam-log-2012-02-24 (16-19-11).txt

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт из поста №2 лог мбам повторите

Карантин мбам упакуйте в архив с паролем virus и отправьте в соответствии с этой формой, копию отправьте на ящик myedde@mail.ru

Изменено пользователем edde
Ссылка на комментарий
Поделиться на другие сайты

Собственно говоря МБАМ уже ничего не нашел. Но у меня продолжает с дикой скоростью расти потребление виртуальной памяти Оперой.

mbam-log-2012-02-25 (15-45-35).txt

mbam-log-2012-02-25 (15-45-35).txt

Ссылка на комментарий
Поделиться на другие сайты

Насколько дикой?

c:\progra~1\imesh applications\mediabar\datamngr\datamngr.dll

c:\progra~1\imesh applications\mediabar\datamngr\iebho.dll

Проверьте на www.virustotal.com и запостите ссылки на результаты проверки.

Ссылка на комментарий
Поделиться на другие сайты

Как только я захожу в оперу. Не открыв ни одну страничку кроме экспресс панели уже потребляет паямти 100 и виртуальной 120-150

Ссылка на комментарий
Поделиться на другие сайты

При загрузке не более 50=) Ну а далее там потребление вырастает просто с геометрической прогрессией=)))

А что на счет невозможности отсканировать файлы?=)

Ссылка на комментарий
Поделиться на другие сайты

опера автоматически подгружает сайты которые висят у вас на странице быстрого доступа. Не забивайте себе голову придуманными проблемами.

https://www.virustotal.com/ открывается?

Изменено пользователем edde
Ссылка на комментарий
Поделиться на другие сайты

да сам вирустотал открывается. Но при попытке скана выдает закрытие соединения. О чем и говорю

Ссылка на комментарий
Поделиться на другие сайты

Чего? какого скакана? при попытке загрузить файл сервер у вас опера падает?

попробуйте другим браузером, Не поможет, проведите сканирование диска на ошибки.

Ссылка на комментарий
Поделиться на другие сайты

Да при попытке загрузить файл. Падает не только опера, а любой браузер. Сканирование на ошибки не помогло(выставлял не только сканирование но и исправление ошибок)

Ссылка на комментарий
Поделиться на другие сайты

 Это не вирусная проблема у вас скорее всего,  по последнему логу особых проблем кроме установленных адварных модулей не вижу. скрытые папки и файлы видите?  

Изменено пользователем edde
Ссылка на комментарий
Поделиться на другие сайты

Хотите еще чего нибудь чем нибудь посканировать?

скачайте http://www.freedrweb.com/download+cureit/ запустите проведите проверку отчет прикрепите к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

У меня лог занимает 120 метров. Это нормально?=) Кстати при повторном сканировании вебом в безопасном режиме нашел еще кучу гадостей...

Ссылка на комментарий
Поделиться на другие сайты

Скорее нет чем да:) Беспокоит что нибудь?

скачайте ка эту вот фиговину http://www.online-so..._0_portable.rar и прикрепите её лог к следующему вашему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Беспокоит то что повылазили опять те же(примерно) файлы. То есть мне кажется скотинка выжила=(

osam.html

osam.html

Ссылка на комментарий
Поделиться на другие сайты

Так

Очистите и создайте новую точку восстановления системы на тот случай если что нибудь рухнет :) .

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."

Лог комбо прикрепите к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

KillAll::File::c:\windows\system32\drivers\SET12.tmpc:\windows\system32\drivers\SETE.tmpc:\windows\system32\drivers\SETA.tmpc:\windows\system32\drivers\SET6.tmpDriver::Folder::Registry::[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]"2ae6c6c9"=-RegLock::[HKEY_USERS\S-1-5-21-1343024091-117609710-725345543-1003\Software\Microsoft\SystemCertificates\AddressBook*]@Allowed: (Read) (RestrictedCode)@Allowed: (Read) (RestrictedCode)FileLook::DirLook::Reboot::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

cfscript.gif

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...