Перейти к содержанию

вирусы на ноуте


Рекомендуемые сообщения

Хорошо, дождемся результатов.

 

Рекомендации, данные в постах 28 и 29 выполнили?

Изменено пользователем Tiare
Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 51
  • Created
  • Последний ответ

Top Posters In This Topic

  • красноджан

    22

  • Tiare

    14

  • Roman_Five

    7

  • Mark D. Pearlstone

    5

Top Posters In This Topic

Popular Posts

лог(и)   почему у меня просто так вылетает такой текст хотя с клавой все в порядке: еуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуые еуыееуыееуыееуыееуыееуыееуыееуые

у меня все равно Internet Explorer не работает

Хорошо, дождемся результатов.   Рекомендации, данные в постах 28 и 29 выполнили?

красноджан, еще не все зловреды удалены, поэтому

 

1. Проверьте этот файл на virustotal

c:\WINDOWS\loader10.exe_ok

Ссылку на результат проверки прикрепите к следующему сообщению

 

2. Удалите в MBAM эти строки.

 

Заражённые ключи в реестре:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\zipdrivers (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\zipdrivers (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SRVSYSDRIVER32 (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ZIPDRIVERS (Trojan.Agent) -> No action taken.

Объекты реестра заражены:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (C:\Documents and Settings\Святик\Мои документы\Загрузки\xxx_video_74583.avi.exe) Good: (Explorer.exe) -> No action taken.

Заражённые файлы:
c:\WINDOWS\loader10.exe_ok (Malware.Trace) -> No action taken.

 

После удаления откройте лог и прикрепите его к сообщению.

 

 

3.

Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

 

Чтобы определить, установлена на компьютере 32-разрядная или 64-разрядная версия Windows, выполните следующее.

Пуск/Выполнить/cmd.

 

В командной строке набрать systeminfo. Если в пункте Тип системы значится х86, значит 32-битная ОС, в противном случае - 64-битная(х64)

 

4. Повторите логи AVZ по правилам.

Ссылка на сообщение
Поделиться на другие сайты

лог(и)

 

почему у меня просто так вылетает такой текст хотя с клавой все в порядке: еуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуые

еуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыее

уыееуыееуыееуыееуыееуыееуыееуыееуыееуые

 

лог(и)

log.txt

info.txt

virusinfo_syscure.zip

virusinfo_syscheck.zip

Ссылка на сообщение
Поделиться на другие сайты
почему у меня просто так вылетает такой текст хотя с клавой все в порядке: еуыееуы

потому что когда делаете логи в AVZ, не надо производить никаких манипуляций за компьютером

Ссылка на сообщение
Поделиться на другие сайты

красноджан, а где ссылка на результат проверки вредоносного файла?

 

В МБАМ указанные файлы удалили? Отчет?

 

 

Результат по отправленному карантину еще не пришел?

Ссылка на сообщение
Поделиться на другие сайты
красноджан, еще не все зловреды удалены, поэтому

 

1. Проверьте этот файл на virustotal

Код

c:\WINDOWS\loader10.exe_ok

 

Ссылку на результат проверки прикрепите к следующему сообщению

 

 

Жду этих отчетов

Изменено пользователем Tiare
Ссылка на сообщение
Поделиться на другие сайты
я пробывал вставлять этот код но система выдает, что файл не найден c:\WINDOWS\loader10.exe_ok

 

Т.е. вы нажимаете на ссылку http://www.virustotal.com/index.html - Далее - Обзор - Ищите файл на компьютере c:\WINDOWS\loader10.exe_ok, а его нет?

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...

Важная информация

Мы разместили cookie-файлы на ваше устройство, чтобы помочь сделать этот сайт лучше. Вы можете изменить свои настройки cookie-файлов, или продолжить без изменения настроек.