gshark Опубликовано 1 июля, 2010 Поделиться Опубликовано 1 июля, 2010 добрый день, прошу Вашей помощи. сегодня решил посканить кьюритом комп (кис не выгружал правда), но комп чето подвис и я его реснул кнопкой. После того как включил, кис умер, писал базы повреждены, черный список поврежден, фаерволл и брандмауэр отключен, обновление винды отключено и т.д пытался восстановить кис не получилось. откатил винду на день назад и заново переинсталил КИС. вот логи, прошу глянуть есть ли что-то там. Заранее спасибо! hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
MotherBoard Опубликовано 2 июля, 2010 Поделиться Опубликовано 2 июля, 2010 (изменено) Пофиксите в HJT R3 - URLSearchHook: (no name) - - (no file) Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\docume~1\nicks\locals~1\temp\alsysio.sys',''); DeleteFile('c:\docume~1\nicks\locals~1\temp\alsysio.sys'); DeleteService('alsysio'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Комп перезагрузится. выполните скрипт: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Покер сами устанавливали? Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. Изменено 2 июля, 2010 пользователем MotherBoard Ссылка на комментарий Поделиться на другие сайты Поделиться
snifer67 Опубликовано 2 июля, 2010 Поделиться Опубликовано 2 июля, 2010 Сделайте такой отчет http://forum.kasperskyclub.ru/index.php?sh...amp;#entry55906 Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти