zirreX 10 Опубликовано 11 июня, 2011 Share Опубликовано 11 июня, 2011 (изменено) Выполните скрипт в AVZ AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(true); TerminateProcessByName('c:\program files\mediabar toolbar\rubarupdateservice.exe'); StopService('Rubar Update Service'); DeleteFile('c:\program files\mediabar toolbar\rubarbroker.exe'); DeleteFile('c:\program files\mediabar toolbar\rubarupdateservice.exe'); DeleteFile('C:\Program Files\mediabar Toolbar\rubar.dll'); DelBHO('{23DD83B5-BDDC-49CE-B77B-514819C6D551}'); DeleteService('Rubar Update Service'); DeleteFileMask('C:\Program Files\mediabar Toolbar\','*.*', true); DeleteDirectory('C:\Program Files\mediabar Toolbar\'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! Прикрепите лог сканирования MBAM. Скачайте AVZ по этой ссылке, обновите базы и подготовьте новые логи. Изменено 11 июня, 2011 пользователем zirreX Цитата Ссылка на сообщение Поделиться на другие сайты
n-s-p 7 Опубликовано 11 июня, 2011 Автор Share Опубликовано 11 июня, 2011 Выполните скрипт в AVZ AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(true); TerminateProcessByName('c:\program files\mediabar toolbar\rubarupdateservice.exe'); StopService('Rubar Update Service'); DeleteFile('c:\program files\mediabar toolbar\rubarbroker.exe'); DeleteFile('c:\program files\mediabar toolbar\rubarupdateservice.exe'); DeleteFile('C:\Program Files\mediabar Toolbar\rubar.dll'); DelBHO('{23DD83B5-BDDC-49CE-B77B-514819C6D551}'); DeleteService('Rubar Update Service'); DeleteFileMask('C:\Program Files\mediabar Toolbar\','*.*', true); DeleteDirectory('C:\Program Files\mediabar Toolbar\'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! Прикрепите лог сканирования MBAM. Скачайте AVZ по этой ссылке, обновите базы и подготовьте новые логи. А где должен находится лог? Цитата Ссылка на сообщение Поделиться на другие сайты
zirreX 10 Опубликовано 11 июня, 2011 Share Опубликовано 11 июня, 2011 А где должен находится лог? после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту Цитата Ссылка на сообщение Поделиться на другие сайты
n-s-p 7 Опубликовано 11 июня, 2011 Автор Share Опубликовано 11 июня, 2011 сканирование идет очень долго это так и должно быть? Цитата Ссылка на сообщение Поделиться на другие сайты
Tiare 183 Опубликовано 11 июня, 2011 Share Опубликовано 11 июня, 2011 сканирование идет очень долго это так и должно быть? Вы про сканирование MBAM? Время сканирования зависит от загруженности ваших дисков (количества проверяемых файлов) Цитата Ссылка на сообщение Поделиться на другие сайты
n-s-p 7 Опубликовано 11 июня, 2011 Автор Share Опубликовано 11 июня, 2011 Вы про сканирование MBAM? Время сканирования зависит от загруженности ваших дисков (количества проверяемых файлов) спасибо за ответ буду ждать до конца проверки вот лог от антивируса mbam_log_2011_06_12__03_26_22_.txt Цитата Ссылка на сообщение Поделиться на другие сайты
zirreX 10 Опубликовано 11 июня, 2011 Share Опубликовано 11 июня, 2011 В MBAM удалить все найденные объекты, кроме этого: c:\Users\Admin\downloads\svchost.pif (Heuristics.Reserved.Word.Exploit) -> No action taken. Скачайте AVZ по этой ссылке, обновите базы и подготовьте новые логи. Прикрепите свежие логи AVZ. Какие проблемы наблюдаются на данный момент? Цитата Ссылка на сообщение Поделиться на другие сайты
n-s-p 7 Опубликовано 11 июня, 2011 Автор Share Опубликовано 11 июня, 2011 я удалил вирусы,но лучше не стало скажите а может быть это изза того что на диске с свободно 11гб памяти? Цитата Ссылка на сообщение Поделиться на другие сайты
zirreX 10 Опубликовано 11 июня, 2011 Share Опубликовано 11 июня, 2011 антивирус находит по два трояна каждый день. Прикрепите пожалуйста отчёт . В главном меню Kaspersky Internet Security нажмите на Отчёт -> Обнаруженные угрозы -> нажмите на кнопку Сохранить - укажите имя файла -> Сохранить. Этот текстовой файл прикрепите к вашему посту. я удалил вирусы,но лучше не стало скажите а может быть это изза того что на диске с свободно 11гб памяти? имеете ввиду 11 Гб свободно на системном диске, то нет. Очистите временные файлы: Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. Скачайте AVZ по этой ссылке, обновите базы и подготовьте новые логи. Прикрепите свежие логи AVZ. Не вижу. Цитата Ссылка на сообщение Поделиться на другие сайты
n-s-p 7 Опубликовано 11 июня, 2011 Автор Share Опубликовано 11 июня, 2011 (изменено) сейчас обноруженных угроз нету. вот логи которые я сделал virusinfo_syscheck.zip hijackthis.log Изменено 11 июня, 2011 пользователем n-s-p Цитата Ссылка на сообщение Поделиться на другие сайты
Roman_Five 598 Опубликовано 11 июня, 2011 Share Опубликовано 11 июня, 2011 (изменено) n-s-p, деинсталлируйте Ask Toolbar пофиксите в Hijackthis: R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxi.net O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll O3 - Toolbar: PandoraTV Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll O4 - Global Startup: WinZip Quick Pick.lnk = D:\WZQKPICK.EXE вот логи которые я сделал логи было необходимо сделать обычной версией AVZ Скачайте AVZ по этой ссылке, обновите базы и подготовьте новые логи. Изменено 11 июня, 2011 пользователем Roman_Five Цитата Ссылка на сообщение Поделиться на другие сайты
n-s-p 7 Опубликовано 12 июня, 2011 Автор Share Опубликовано 12 июня, 2011 Лучше поздно,чем никогда.Спасибо всем большущее. Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.