Roma1 Опубликовано 11 октября, 2010 Поделиться Опубликовано 11 октября, 2010 Второй комп был пролечен бесплатной утилитой доктор веба, далее установил аваст (КАV-2011 не ставился). Сейчас компьютер постоянно перезагружается... Даже не успеваю отключить аваст. Ну и соответственно не могу сделать логи. Есть диск с лайв-СД. Как то можно остановить перезагрузку, что бы выполнить правила? Ссылка на комментарий Поделиться на другие сайты Поделиться
snifer67 Опубликовано 11 октября, 2010 Поделиться Опубликовано 11 октября, 2010 http://virusinfo.info/showthread.php?t=51777 Ссылка на комментарий Поделиться на другие сайты Поделиться
Roma1 Опубликовано 11 октября, 2010 Автор Поделиться Опубликовано 11 октября, 2010 Я сейчас загружен с Лайв СД др.веба. Провожу дополнительную проверку. А как с этого диска зайти в реестр? Ссылка на комментарий Поделиться на другие сайты Поделиться
illayj Опубликовано 11 октября, 2010 Поделиться Опубликовано 11 октября, 2010 Я сейчас загружен с Лайв СД др.веба. Провожу дополнительную проверку. А как с этого диска зайти в реестр? Посмотрите тут: http://virusinfo.info/showthread.php?t=72176 Ссылка на комментарий Поделиться на другие сайты Поделиться
Roma1 Опубликовано 11 октября, 2010 Автор Поделиться Опубликовано 11 октября, 2010 Спасибо за ссылки, но в лайвСД доктора веба нет возможности зайти в реестр... Или я не нашел. После окончания проверки попробую загрузится с жесткого.... virusinfo_syscure.zipvirusinfo_syscheck.ziphijackthis.logЗагрузился, выкладываю логи... Ссылка на комментарий Поделиться на другие сайты Поделиться
MotherBoard Опубликовано 11 октября, 2010 Поделиться Опубликовано 11 октября, 2010 выполните скрипт в AVZ: begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\gds32.dll',''); QuarantineFile('C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL',''); QuarantineFile('C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL',''); QuarantineFile('C:\Program Files\AskTBar\bar\1.bin\A5POPSWT.DLL',''); QuarantineFile('c:\windows\system32\drivers\fkinlr.sys',''); DeleteFile('c:\windows\system32\drivers\fkinlr.sys'); DeleteFile('C:\Program Files\AskTBar\bar\1.bin\A5POPSWT.DLL'); DeleteFile('C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL'); DeleteFile('C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL'); DeleteService('aic32p'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Комп перезагрузится выполните скрипт begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Файл quarantine.zip отправьте согласно формы http://support.kaspersky.ru/virlab/helpdesk.html результаты проверки сообщите в теме. IP - адреса ваши? 195.54.2.1, 212.57.145.253 Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Повторите логи AVZ так же вам необходимо прогнать комп CureIt После лечения обязательно смените пароли на интернет аккаунты 1 Ссылка на комментарий Поделиться на другие сайты Поделиться
Roma1 Опубликовано 12 октября, 2010 Автор Поделиться Опубликовано 12 октября, 2010 virusinfo_syscure.zip virusinfo_syscheck.zip mbam_log_2010_10_12__09_24_56_.txt IP мои (это ДНС-сервера для выхода в интернет). доктор вэбом лечился... Ссылка на комментарий Поделиться на другие сайты Поделиться
snifer67 Опубликовано 12 октября, 2010 Поделиться Опубликовано 12 октября, 2010 Чисто. Установите SP3(может потребоваться активация)+все последующие обновления Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти