Перейти к содержанию
  • 0

Для тех, чьи системы заражены вирусами!


D_Master

Вопрос

Если ваш компьютер посетили вирусы/трояны/шпионы и прочие вредоносные программы (или вы подозреваете; что в вашей системе хозяйничают разные паразиты) , то не спешите перестанавливать систему - все может обойтись, если правильно выполнить следующие пункты (займет примерно 20 минут вашего времени):

1. Скачайте сканер AVZ
2. Перед запуском AVZ Восстановление системы (Панель управления-Система-Восстановление системы-Отключить восстановление системы на всех дисках (поставить галочку)-Ок).
Закройте все активные приложения, включая антивирус и файрвол, оставьте включенным только браузер - чтобы читать данное руководство
3. Желательно подключить имеющиеся флэш-диски перед началом сканирования, или же отформатировать их.
4. Разархивируйте скаченный архив avz4.zip в отдельную папку
5. Запустите AVZ (Если работать с AVZ в обычных условиях не представляется возможности из-за SMS-блокеров то запустите deblocker.bat, который запустит AVZ на отдельном рабочем столе), Отметьте все разделы жесткого диска (если подключены флэшки, отметьте и их тоже) и откройте Файл-Стандартные скрипты, Выберите скрипт ("Скрипт обновления, лечения и сбора информации Kaspersky Lab"). Нажмите "Выполнить отмеченные скрипты", После выполнения скрипта (потребуется ~ 10-20 минут в зависимости от размеров ваших жестких дисков) компьютер перезагрузится.
6. Выложите на фалообменик (Используйте следующие файлообменники:http://zalil.ru, http://files.mail.ru/ и http://disk.tom.ru/) (zip файл из каталога AVZ\LOG (файл KL_syscure.zip) и сообщите ссылку на архив здесь в теме.



Как сделать логи AVZ

Скрытый текст


qq1_973ee46551d748ce58baa21c9bdd86cf.jpg
qq2_86be563127bc2737bfd3ecce17920c32.jpg
qq3.jpg

 

Как сделать лог Malwarebytes Antimalware

Скрытый текст

Скачайте Malwarebytes' Anti-Malware и сохраните установочный файл.

Установите программу (во время установки откажитесь от использования Пробной версии). Запустите программу"Malwarebytes' Anti-Malware" с рабочего стола. 
XKMfDeG.png
Важно! В Windows Vista/7/8 программу нужно запускать через контекстное меню проводника от имени Администратора т.к. по умолчанию учетная запись Администратора понижена в правах.

4231517m.png


Откроется главное окно MBAM в нем обновите базы MBAM, нажав на кнопку "Update Now". После установки обновлений перейдите на вкладку "Scan". На вкладке "Scan" выберите "Custom Scan" и нажмите на кнопку "Scan Now".
4221277m.png

Затем напротив пункта "Custom Scanning Options" поставьте галочку "Scan For Rootkits". 
4219229m.png


После этого отметьте галочками все жесткие диски и нажмите на кнопку "Start Scan". Пойдет процесс проверки, который займет некоторое время. По окончанию проверки нажмите на кнопку "Export Log".
4223329m.png

Затем сохраните полученный лог как текстовой документ (txt-файл) на рабочем столе. Прикрепите этот лог в вашей теме.

5. Прикрепите его без переименования к Вашему следующему сообщению. 

 



Внимание! Любые вопросы по лечению зараженных компьютеров без предоставления логов будут игнорироваться!На сообщения в личку с просьбами посмотреть логи не отвечаю!

Уважаемые пользователи! Если вы обратились за помощью в этой теме, будьте терпеливы - доводите дело до конца, не нужно переустанавливать систему при первом же затруднении - тем самым вы сводите работу помогающих на нет, тратя и их, и своё время впустую.


Обновлено 11 ноября 2016. //VR

Ссылка на комментарий

Рекомендуемые сообщения

  • 0

deidara_sv

Скачай новую версию AVZ 4.41 !!!

Выполнить скрипт AVZ (как выполнять скрипт - в шапке) скрытый текст


ExecuteAVUpdate;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\.dll','');
QuarantineFile('C:\WINDOWS\system32\.dll','');
DeleteFile('c:\windows\system32\wuauolt.exe');
DeleteFile('c:\windows\system32\.dll');
ClearHostsFile;
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',1,1,true);
ExecuteRepair(9);
ExecuteRepair(13);
BC_Activate;
RebootWindows(true);
end.
begin

После перзагрузки еще один скрипт AVZ:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Архив quarantine.zip залить на файлообменник, ссылку сюда.

Cделай новые логи AVZ (2-й стандартный скрипт AVZ)

Ссылка на комментарий
  • 0

deidara_sv

Выполнить скрипт AVZ (как выполнять скрипт - в шапке) скрытый текст


SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\system32\wuauolt.exe');
QuarantineFile('C:\Program Files\Mobogenie\DaemonProcess.exe','');
QuarantineFile('C:\Documents and Settings\Kelevra\Local Settings\Application Data\cimei\cimei.exe','');
QuarantineFile('C:\C:\Program Files\Zaxar\ZaxarLoader.exe \verysilent','');
DeleteFile('c:\windows\system32\wuauolt.exe','32');
BC_DeleteFile('c:\windows\system32\wuauolt.exe');
DeleteFile('C:\WINDOWS\system32\.dll','32');
BC_DeleteFile('C:\WINDOWS\system32\.dll');
DeleteFile('C:\C:\Program Files\Zaxar\ZaxarLoader.exe \verysilent','32');
DeleteFile('C:\Program Files\Zaxar\ZaxarLoader.exe');
DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\.lnk','32');
DeleteFile('C:\Documents and Settings\Kelevra\Local Settings\Application Data\cimei\cimei.exe','32');
DeleteFile('C:\WINDOWS\ERDNT\#Date#','32');
DeleteFile('c:\windows\system32\.dll','32');
DeleteFile('C:\WINDOWS\system32\wuauolt.exe','32');
DeleteFile('C:\WINDOWS\Tasks\AmiUpdXp.job','32');
DeleteFile('C:\WINDOWS\Tasks\Резервная копия реестра.job','32');
ClearHostsFile;
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',1,1,true);
ExecuteRepair(9);
ExecuteRepair(13);
BC_Activate;
RebootWindows(true);
end.
begin

После перзагрузки еще один скрипт AVZ:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Архив quarantine.zip залить на файлообменник, ссылку сюда.

Cделай новые логи AVZ (2-й стандартный скрипт AVZ)

Сделай еще лог Malwarebytes Antimalware

1. Скачайте Malwarebytes Antimalware

2. Установите ее по стандартному пути с настройками по умолчанию.

3. Запустите полное сканирование = отметьте ВСЕ подключённые к ПК жесткие диски и флешки.

4. По окончании сканирования будет сгенерирован лог. Сохраните его на диске в доступном месте, нажав на кнопку Сохранить отчет.

5. Прикрепите его без переименования к Вашему следующему сообщению.

А так же лог TDSSKiller

Ссылка на комментарий
  • 0

VR

Здравствуйте! Вот у меня такая проблема - тормозит интернет. По тарифу Стрелателеком - скорость 8, пригласила инженера - поглядели через спидтест - скорость не выше 3 поднимается. Переключил мой провод в свой ноут лдя проверки - скорость нормальная, все как по маслу. Сказал: что-то запускается в компьютере, что тормозит работу интернета, скорей всего вирусная программа

Есть ли возможность посмотреть самостоятельно, или нужно вызывать программиста?

И еще: что такое svohost.exe? При включении компа вылазит оповещение, что ошибка программы свохост, раньше не было. И в диспетчере задач этот свохост постоянно мелькает

Антивирусник - Нортон, всегда включен, в рабочем состоянии. Что-то постоянно сканирует в режиме простоя, ничего не находит.

Ссылка на комментарий
  • 0

хозяйка рыжего кота

Делайте логи по правилам из шапки этой темы посмотрим что у вас в системе происходит.

И еще: что такое svohost.exe? При включении компа вылазит оповещение, что ошибка программы свохост, раньше не было. И в диспетчере задач этот свохост постоянно мелькает

svchost.exe - это хост-процесс для служб Windows. то есть системный процесс системы виндовс. И он должен присуствовать в диспетчере задач. количество процессов svchost.exe может быть различным. зависит от программно-аппаратной конфигурации вашего ПК. Ошибка в процессе svchost.exe может говорит как о вирусном заражении так и о проблемах в самой системе.

Ссылка на комментарий
  • 0

хозяйка рыжего кота

Прошу извинений не внимательно прочитал название файла svohost.exe - это действительно вирус, а вот svchost.exe - легетивный системный файл.

Найдите в списке установленных программа Mobogenie и удалите его.

Выполнить скрипт AVZ (как выполнять скрипт - в шапке) скрытый текст


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\ADMIN\Application Data\SwvUpdater\Updater.exe','');
QuarantineFile('SYMEFA.SYS','');
QuarantineFile('SYMDS.SYS','');
QuarantineFile('C:\Documents and Settings\ADMIN\Application Data\newnext.me\nengine.dll','');
QuarantineFile('C:\WINDOWS\system32\Drivers\SYMEVENT.SYS','');
QuarantineFile('C:\Program Files\Джейд Руссо - Тайны аббатства Святого Антонио\JadeRousseau.exe','');
QuarantineFile('C:\WINDOWS\svohost.exe','');
DeleteFile('C:\WINDOWS\svohost.exe','32');
DeleteFile('C:\Documents and Settings\ADMIN\Application Data\SwvUpdater\Updater.exe','32');
DeleteFile('C:\WINDOWS\Tasks\AmiUpdXp.job','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','start');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.

После перзагрузки еще один скрипт AVZ:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Архив quarantine.zip залить на файлообменник, ссылку сюда.

Cделай новые логи AVZ (2-й стандартный скрипт AVZ)

Ссылка на комментарий
  • 0

Malwarebytes Anti-Malware (Пробная версия) 1.75.0.1300

www.malwarebytes.org

Версия базы данных: v2014.01.04.03

Windows XP Service Pack 3 x86 NTFS

Internet Explorer 6.0.2900.5512

Kelevra :: LOVEVODO-8228E7 [администратор]

Защитный модуль : Включен

04.01.2014 20:10:27

MBAM-log-2014-01-04 (20-42-12).txt

Тип сканирования: Полное сканирование (C:\|)

Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM

Опции сканирования отключены: P2P

Просканированные объекты: 234773

Времени прошло: 31 минут , 22 секунд

Обнаруженные процессы в памяти: 0

(Вредоносных программ не обнаружено)

Обнаруженные модули в памяти: 0

(Вредоносных программ не обнаружено)

Обнаруженные ключи в реестре: 49

HKCR\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9} (PUP.Optional.SoftwareUpdater) -> Действие не было предпринято.

HKCR\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476} (PUP.Optional.SoftwareUpdater) -> Действие не было предпринято.

HKCR\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} (PUP.Optional.SoftwareUpdater) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96} (PUP.Optional.SoftwareUpdater) -> Действие не было предпринято.

HKCR\Updater.AmiUpd.1 (PUP.Optional.SoftwareUpdater) -> Действие не было предпринято.

HKCR\Updater.AmiUpd (PUP.Optional.SoftwareUpdater) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360rpt.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360Safe.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360safebox.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360tray.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\alogserv.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avconsol.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avsynmgr.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CCenter.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ccRegVfy.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DSMain.exe (Trojan.Agent) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FYFireWall.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KavPFW.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVPlus.EXE (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVStart.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSvc.EXE (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KMailMon.EXE (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KPfwSvc.EXE (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KPopMon.EXE (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KWatch.EXE (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KWatchUI.EXE (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Navapsvc.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NPFMntor.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\pfw.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Rav.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RavMon.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RavMonD.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RavStub.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RavTask.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RAVTIMER.EXE (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rfwmain.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rfwsrv.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RsMain.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rsnetsvr.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RsTray.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rtvscan.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\safeboxTray.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ScanFrm.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TrojDie.kxp (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vptray.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vshwin32.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vsmon.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vsstat.exe (Security.Hijack) -> Действие не было предпринято.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\webscanx.exe (Security.Hijack) -> Действие не было предпринято.

Обнаруженные параметры в реестре: 2

HKCR\exefile|NeverShowExt (Risk.HiddenExt) -> Параметры: 1 -> Действие не было предпринято.

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|NextLive (PUP.Optional.NextLive.A) -> Параметры: C:\WINDOWS\system32\rundll32.exe "C:\Documents and Settings\Kelevra\Application Data\newnext.me\nengine.dll",EntryPoint -m l -> Действие не было предпринято.

Объекты реестра обнаружены: 0

(Вредоносных программ не обнаружено)

Обнаруженные папки: 3

C:\Documents and Settings\Kelevra\Application Data\SwvUpdater (PUP.Software.Updater) -> Действие не было предпринято.

C:\Documents and Settings\Kelevra\Application Data\newnext.me (PUP.Optional.NextLive.A) -> Действие не было предпринято.

C:\Documents and Settings\Kelevra\Application Data\newnext.me\cache (PUP.Optional.NextLive.A) -> Действие не было предпринято.

Обнаруженные файлы: 15

C:\Documents and Settings\Kelevra\Application Data\SwvUpdater\Updater.exe (PUP.Optional.SoftwareUpdater) -> Действие не было предпринято.

C:\Documents and Settings\Kelevra\Local Settings\Temp\Updater.exe (PUP.Optional.Amonetize) -> Действие не было предпринято.

C:\Documents and Settings\Kelevra\Local Settings\Temp\_iu14D2N.tmp (Trojan.Agent) -> Действие не было предпринято.

C:\Documents and Settings\Kelevra\Local Settings\Temp\{97D05F4C-8B36-48AE-B81F-4DFDC496B157}\Launcher_i226560055.exe (PUP.Optional.InstallMonetizer) -> Действие не было предпринято.

C:\Documents and Settings\Kelevra\Мои документы\Downloads\gosti_iz_budushchego_-_pochemu_den_pochemu_solntsa_svet..._(zaycev.net).exe (PUP.Optional.ZvuZona) -> Действие не было предпринято.

C:\Documents and Settings\Kelevra\Мои документы\Downloads\far_too_loud_-_drop_the_bomb_(zaycev.net).exe (PUP.Optional.ZvuZona) -> Действие не было предпринято.

C:\Documents and Settings\Kelevra\Мои документы\Downloads\i-wanna-be-the-boshy-v1-4-1-pc-[torrentino].exe (PUP.Optional.ZvuZona) -> Действие не было предпринято.

C:\Program Files\mos.exe (Trojan.Agent) -> Действие не было предпринято.

C:\Program Files\ICCup\Launcher\iccwc3.icc (PUP.GameTool) -> Действие не было предпринято.

C:\Games\Steam\cs.exe (Spyware.Password) -> Действие не было предпринято.

C:\Documents and Settings\Kelevra\Application Data\SwvUpdater\Updater.xml (PUP.Software.Updater) -> Действие не было предпринято.

C:\Documents and Settings\Kelevra\Application Data\SwvUpdater\status.cfg (PUP.Software.Updater) -> Действие не было предпринято.

C:\Documents and Settings\Kelevra\Local Settings\Application Data\Rambler\RamblerUpdater\rupdate_standalone.exe (PUP.Optional.Rambler.A) -> Действие не было предпринято.

C:\Documents and Settings\Kelevra\Application Data\newnext.me\nengine.cookie (PUP.Optional.NextLive.A) -> Действие не было предпринято.

C:\Documents and Settings\Kelevra\Application Data\newnext.me\cache\spark.bin (PUP.Optional.NextLive.A) -> Действие не было предпринято.

(конец)

http://files.mail.ru/AD3127F2A4434309A1CA9EEAB1D60B8D quarantine.zip

http://files.mail.ru/8F4490A2F1A14B10BFEADB95C8670314

А так же лог TDSSKiller как это сделать?

Ссылка на комментарий
  • 0

deidara_sv

По логу Malwarebytes Anti-Malware можно удалять все что было обнаружено в результате сканирования.

А так же лог TDSSKiller как это сделать?

Делай все по вот этой инструкции TDSSKiller

Ссылка на комментарий
  • 0

deidara_sv

что с проблемами? И как успехи с логами TDSSKiller?

Добавлено спустя 1 минуту 12 секунд:

хозяйка рыжего кота

Еще нужны новые логи. Архив virusinfo_syscheck.zip который будет создан после выполнения 2-го стандартного скрипта AVZ

Ссылка на комментарий
  • 0

хозяйка рыжего кота

http://zalil.ru/34882167 - они самые?

да то что надо.

Выполнить скрипт AVZ (как выполнять скрипт - в шапке)


SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\wiadebug.exe','');
DeleteFile('C:\WINDOWS\wiadebug.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','wiadebug');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
begin

После перзагрузки еще один скрипт AVZ:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Архив quarantine.zip залить на файлообменник, ссылку сюда.

Cделай новые логи AVZ (2-й стандартный скрипт AVZ)

Ссылка на комментарий
  • 0

сейчас комп перезагружается.

вот: http://zalil.ru/34882197

логи второго стандартного скрипта: http://zalil.ru/34882209

Ссылка на комментарий
  • 0

*65 svohost исчез, теперь после включения компа уведомление не появляется. Убрали, да? *31

Скорость - download speed - 3.43

upload speed - 7.13

ping - 59 ms

Почему-то скорость не прибавляется, что им надо-то еще.

Добавлено спустя 7 минут 56 секунд:

И тормозить перестал сам компьютер. Только вот скорость интернета почему маленька така? Вроде шнур проверял инженер на своем ноуте, нормальная скорость была..

Теперь еще раз проверила - вообще 1,59 входящая и 1,46 исходящая скорость

пинг 292 o_O

Ссылка на комментарий
  • 0

Главное для выбора сервака списка не показало. Как поняла автоматически начало проверять Biks+ Ltd

Сейчас попробую еще раз

Ссылка на комментарий
  • 0

хозяйка рыжего кота

Тогда еще сделайте отчет утилиты GetSystemInfo посмотрим что вообще есть на компе а не только с точки зрения вирусного заражения.

Ссылка на комментарий
  • 0

То же самое. Входящая 0,92, исходящая 8,12

Позвонила в техподдержку, сказали, что сигнал идет нормально, без сбоев.

У меня Виндоус xp, а по Вашей ссылке утилита только для Виндовс 7,8 и Виста.

Ссылка на комментарий
  • 0
У меня Виндоус xp, а по Вашей ссылке утилита только для Виндовс 7,8 и Виста.

утилита универсальная, подходит и для XP, там просто в начале статьи приводятся ссылка как скачать файл для ниже указанных версий винды.

Ссылка на комментарий
  • 0

VR

Извиняюсь за молчание, работа.

Меня почему-то стало перекидывать на какие - то рекламные сайты (как быстро заработать денег). Жмешь ссылку например, в одноклассниках или даже на Улановке, а в новой вкладке вместо нужной ссылки открываются эти сайты...

Ссылка на комментарий

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...