Перейти к содержанию

посмотрите пожалуйста логи


Рекомендуемые сообщения

Опубликовано
диспетчер не работает. проверил KIS10. 1.5тыс вирусов. вида Win32Sektor22/16 пара троянов

Ну если нашел,то лечи....и реестр надо чистить и фиксить.

 

Строгое предупреждение от модератора Apollon
Крайне плохой совет! Впредь такие советы не раздавайте! Устное!
Опубликовано (изменено)
Ну если нашел,то лечи....и реестр надо чистить и фиксить.

 

пишет редактирование реестра запрещено админастратором. и диспетчер также(отключен администратором) в прошлый раз мне написали скрипт. я его сделал и все столо норм. но я сейчас эту тему найти не могу(

Изменено пользователем Kreus
Опубликовано
пишет редактирование реестра запрещено админастратором. и диспетчер также(отключен администратором) в прошлый раз мне написали скрипт. я его сделал и все столо норм. но я сейчас эту тему найти не могу(

Не советую использовать чужие скрипты предназначеные для лечения других ПК!

Подождите немного наши хелперы вам постораются помочь!

Сообщение от модератора Apollon
Остальных кроме хелперов попрошу воздержаться, от советов!
Опубликовано (изменено)

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('amsint32');
StopService('abp470n5');
DeleteService('amsint32');
DeleteService('abp470n5');
DeleteFile('C:\WINDOWS\system32\drivers\jrkljn.sys');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\uacij.exe');
DeleteFile('D:\autorun.inf');
DeleteFile('D:\hafxum.pif');
ExecuteWizard('TSW',2,3,true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

Компьютер перезагрузится.

 

Удалите остатки Drweb утилитой удаления.

Повторите логи

Изменено пользователем Omnividente
Опубликовано
Не советую использовать чужие скрипты предназначеные для лечения других ПК!

Подождите немного наши хелперы вам постораются помочь!

Остальных кроме хелперов попрошу воздержаться, от советов!

 

 

хорошо. и еще:сильно инет тупит может быть причина атаки вирусов?

Опубликовано

+

Выполните скрипт в AVZ

 

begin
RegKeyBinParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer','NoDriveTypeAutoRun','221');
end.

Опубликовано
спасибо всем! все работает :diablo: :diablo:

Логи повторите.

Опубликовано

Как я понимаю активный у вас щас аваст? Удалите тогда остатки остальных антивирусов утилитами Kaspersky, drweb

Опубликовано

я несколькими антивирусниками проверяю. после каждого остаётся по 2-3 вируса. А система все равно глючит

Опубликовано

Kreus

А зачем же вы их все устанавливаете перед проверкой. Ведь у каждого из брендов есть свой антивирусный сканер не требующий установки. Определитесь какой антивирус вам нужен и удалите остатки остальных. Несколько установленных антивирусов на ПК - не есть хорошо

Опубликовано

я удаляю приведущий перед установкой нового. так то я на KIS10 сижу. но он по видемому пропускает т.к аваст после него нашел вирус

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • AntonN
      Автор AntonN
      Здравствуйте! При попытке скачать эксель (видимо, первая ссылка в браузере меня оказалась с подвохом) получил троян. Касперский его обнаружил и предложил удалить. Но после он начал присылать мне, что обнаружил и запретил приложение WmiPrvSE.exe. Я провел полную проверку - угроз не обнаружено, но во время неё Касперский каждые 5 минут присылал одно и то же уведомление с обнаружением и запрещением того самого приложения и продолжает до сих пор.
       
    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • Lichtqwe
      Автор Lichtqwe
      Активировал windows через кмс, подхватил майнера с добавлением пользователя john, не получается скачать антивирус, autologger и av block remover не запускаются даже после того как переименовал, пишет отказано в доступе
    • Шаманов_Артём
      Автор Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
×
×
  • Создать...