красноджан Опубликовано 17 сентября, 2010 Поделиться Опубликовано 17 сентября, 2010 помогите компьютер перезагружается через 12минут Ссылка на комментарий Поделиться на другие сайты Поделиться
Mark D. Pearlstone Опубликовано 17 сентября, 2010 Поделиться Опубликовано 17 сентября, 2010 (изменено) помогите компьютер перезагружается через 12минут Вы столько раз уже обращались в данный раздел и всё никак не запомните, что нужно делать логи при создании темы. Изменено 17 сентября, 2010 пользователем Mark D. Pearlstone Ссылка на комментарий Поделиться на другие сайты Поделиться
красноджан Опубликовано 17 сентября, 2010 Автор Поделиться Опубликовано 17 сентября, 2010 фальшивый антивирус требует смс первый лог Строгое предупреждение от модератора vasdas Предупреждение! Согласно п.10 правил форума, скриншот удален. virusinfo_syscheck.zip hijackthis.log Ссылка на комментарий Поделиться на другие сайты Поделиться
Добрый Заазыч Опубликовано 17 сентября, 2010 Поделиться Опубликовано 17 сентября, 2010 (изменено) красноджан ужас тут же дети хоть-бы картинку замазали чем нибудь.. . фиии ( Изменено 17 сентября, 2010 пользователем Добрый Заазыч Ссылка на комментарий Поделиться на другие сайты Поделиться
cathode Опубликовано 17 сентября, 2010 Поделиться Опубликовано 17 сентября, 2010 (изменено) Выполните скрипт в AVZ: Компьютер перезагрузится. Сделайте повторные логи. Строгое предупреждение от модератора akoK Скрипт не выдерживает никакой критики. Удалено. Изменено 17 сентября, 2010 пользователем akoK Ссылка на комментарий Поделиться на другие сайты Поделиться
MotherBoard Опубликовано 17 сентября, 2010 Поделиться Опубликовано 17 сентября, 2010 (изменено) Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\EMOTIONSOFT\HomePage\hl.dll',''); QuarantineFile('C:\Program Files\Def Group\PC Defender\pcdef.exe',''); QuarantineFile('C1\WINDOWS\system32\wuauserv.dll',''); QuarantineFile('-.exe',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimswf.dll',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext\components\nprpffbrowserrecordext.dll',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\Chrome\Hook\rpchromebrowserrecordhelper.dll',''); QuarantineFile('c:\program files\def group\pc defender\proccheck.exe',''); QuarantineFile('c:\program files\emotionsoft\homepage\homepage.exe',''); DeleteFile('-.exe'); DeleteFile('c:\program files\def group\pc defender\pcdef.exe'); DeleteFile('c:\program files\def group\pc defender\proccheck.exe'); DeleteFileMask('C:\Program Files\Def Group\PC Defender','*.*',true); DeleteDirectory('C:\Program Files\Def Group\PC Defender'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','file_4632'); RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Комп перезагрузится выполните скрипт begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Карантин (quarantine.zip) загрузите по форме: http://support.kaspersky.ru/virlab/helpdesk.html Если карантин окажется более 1.5Мб, то отправьте по адресу: newvirus@kaspersky.com Пофиксите в Хиджак(некоторых строк может не быть): R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,"C:\Program Files\Def Group\PC Defender\pcdef.exe" O4 - HKCU\..\Run: [file_4632] - Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Что с проблемами? Изменено 17 сентября, 2010 пользователем MotherBoard теги забыла Ссылка на комментарий Поделиться на другие сайты Поделиться
красноджан Опубликовано 18 сентября, 2010 Автор Поделиться Опубликовано 18 сентября, 2010 (изменено) Malwarebytes' Anti-Malware можно держать с касперским? Изменено 18 сентября, 2010 пользователем красноджан Ссылка на комментарий Поделиться на другие сайты Поделиться
Mixasa Опубликовано 18 сентября, 2010 Поделиться Опубликовано 18 сентября, 2010 (изменено) Malwarebytes' Anti-Malware можно держать с касперским? huh.gif Malwarebytes Anti-Malware. Программа для быстрого сканирования системы с целью обнаружения и удаления различных видов вредоносного ПО. да неужели так трудно погуглить, прежде чем задавать такие глупые вопросы ? Изменено 18 сентября, 2010 пользователем Mixasa Ссылка на комментарий Поделиться на другие сайты Поделиться
Mark D. Pearlstone Опубликовано 18 сентября, 2010 Поделиться Опубликовано 18 сентября, 2010 (изменено) Malwarebytes' Anti-Malware можно держать с касперским? Установите, выполните то, что вас попросили и удалите после того, как он не нужен будет для лечения. Изменено 18 сентября, 2010 пользователем Mark D. Pearlstone Ссылка на комментарий Поделиться на другие сайты Поделиться
MotherBoard Опубликовано 18 сентября, 2010 Поделиться Опубликовано 18 сентября, 2010 + Отключите ваш основной антивирус на время работы MBAM и не будет проблем... Ссылка на комментарий Поделиться на другие сайты Поделиться
красноджан Опубликовано 19 сентября, 2010 Автор Поделиться Опубликовано 19 сентября, 2010 нашел 7 вирусов и один вредоносный скрипт Ссылка на комментарий Поделиться на другие сайты Поделиться
Mark D. Pearlstone Опубликовано 19 сентября, 2010 Поделиться Опубликовано 19 сентября, 2010 нашел 7 вирусов и один вредоносный скрипт выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти