Roman_Five 489 Опубликовано 11 июня, 2011 Share Опубликовано 11 июня, 2011 Подскажите как от них избавиться окончательно!? http://files.avast.com/files/eng/aswclear.exe http://www.lavasoftsupport.com/index.php?showtopic=28 из того перечня, что указывала Tiare, что Вы удалили? после того, как запустите утилиту и попытаетесь вручную удалить остатки lavasoft, сделайте логи AVZ и GSI http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906 Combofix пока не запускайте. Ссылка на сообщение Поделиться на другие сайты
Swim 0 Опубликовано 11 июня, 2011 Автор Share Опубликовано 11 июня, 2011 утилита Аваст не запускается (скрин). по Лавасофт - удалил еще одну папку по рекомендациям. GSI - дает ссылку: http://www.getsysteminfo.com/read.php?file...mp;key=1rZFsUqh из того перечня, что указывала Tiare, что Вы удалили? удалял всё, но Аваст и Лавасоф удалял вручную, потому что деинсталяция блокировались. virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на сообщение Поделиться на другие сайты
Roman_Five 489 Опубликовано 11 июня, 2011 Share Опубликовано 11 июня, 2011 деинсталлируйте MBAM и => McAfee Security Scan Plus утилита Аваст не запускается (скрин). загрузитесь в безопасном режиме и запустите утилиту. если всё удалит - передейте логи AVZ если снова не запустится - просто сообщите. Ссылка на сообщение Поделиться на другие сайты
Swim 0 Опубликовано 11 июня, 2011 Автор Share Опубликовано 11 июня, 2011 в безопасном режиме - удалось запустить, логи обновил http://www.getsysteminfo.com/read.php?file...mp;key=sbtMU1oY деинсталлируйте MBAM и => McAfee Security Scan Plus Не заметил сразу. Сейчас переделаю! virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на сообщение Поделиться на другие сайты
Roman_Five 489 Опубликовано 11 июня, 2011 Share Опубликовано 11 июня, 2011 выполните скрипт: begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; SetServiceStart('esgiguard', 4); SetServiceStart('ATE_PROCMON', 4); SetServiceStart('aswUpdSv', 4); QuarantineFile('C:\WINDOWS\System32\Drivers\aswSP.SYS',''); QuarantineFile('C:\Program Files\IObit\Advanced SystemCare 4\*.*',''); QuarantineFile('C:\Program Files\Lavasoft\*.*',''); QuarantineFile('C:\Program Files\Alwil Software\*.*',''); QuarantineFile('C:\Program Files\Enigma Software Group\*.*',''); QuarantineFile('C:\Program Files\Anti Trojan Elite\*.*',''); DeleteFile('c:\Windows\Tasks\Ad-Aware Update (Weekly).job '); DeleteFile('c:\Windows\Tasks\ASC4_PerformanceMonitor.job '); DeleteFileMask('C:\Program Files\Alwil Software\','*.*',true, ''); DeleteFileMask('C:\Program Files\Anti Trojan Elite\','*.*',true, ''); DeleteFileMask('C:\Program Files\Enigma Software Group\','*.*',true, ''); DeleteFileMask('C:\Program Files\Lavasoft\','*.*',true, ''); DeleteFileMask('C:\Program Files\IObit\Advanced SystemCare 4\','*.*',true, ''); DeleteDirectory('C:\Program Files\Alwil Software\',' '); DeleteDirectory('C:\Program Files\Anti Trojan Elite\',' '); DeleteDirectory('C:\Program Files\Enigma Software Group\ ',' '); DeleteDirectory('C:\Program Files\Lavasoft\ ',' '); DeleteDirectory('C:\Program Files\IObit\Advanced SystemCare 4\ ',' '); DeleteService('esgiguard'); DeleteService('ATE_PROCMON'); DeleteService('aswUpdSv'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('TSW',2,2,true); RebootWindows(true); end. перезагрузка! пробуйте делать лог Combofix Ссылка на сообщение Поделиться на другие сайты
Swim 0 Опубликовано 11 июня, 2011 Автор Share Опубликовано 11 июня, 2011 опять неудача Ссылка на сообщение Поделиться на другие сайты
illayj 7 Опубликовано 11 июня, 2011 Share Опубликовано 11 июня, 2011 На каком диске у Вас располжен файл подкачки? Если на С, то диск перегружен. У Вас должно быть свободного места мин. 1,5 Гб, сейчас 0,95Гб Ссылка на сообщение Поделиться на другие сайты
Swim 0 Опубликовано 11 июня, 2011 Автор Share Опубликовано 11 июня, 2011 C:\pagefile.sys - об этом речь идет? Ссылка на сообщение Поделиться на другие сайты
akoK 114 Опубликовано 11 июня, 2011 Share Опубликовано 11 июня, 2011 Подготовьте такой лог Ссылка на сообщение Поделиться на другие сайты
illayj 7 Опубликовано 11 июня, 2011 Share Опубликовано 11 июня, 2011 C:\pagefile.sys - об этом речь идет? да Ссылка на сообщение Поделиться на другие сайты
Swim 0 Опубликовано 11 июня, 2011 Автор Share Опубликовано 11 июня, 2011 uvz.txt UVS.txt Ссылка на сообщение Поделиться на другие сайты
akoK 114 Опубликовано 11 июня, 2011 Share Опубликовано 11 июня, 2011 Это не тот лог. Как вы его готовили? Ссылка на сообщение Поделиться на другие сайты
Swim 0 Опубликовано 11 июня, 2011 Автор Share Опубликовано 11 июня, 2011 файл = сохранить Ссылка на сообщение Поделиться на другие сайты
akoK 114 Опубликовано 11 июня, 2011 Share Опубликовано 11 июня, 2011 Давайте как в инструкции. файл => "Сохранить полный образ автозапуска" Ниже есть обучающее видео (в инструкции) Ссылка на сообщение Поделиться на другие сайты
Swim 0 Опубликовано 11 июня, 2011 Автор Share Опубликовано 11 июня, 2011 упс.... увидел где дал ошибку, исправил MICROSOF_90309A_2011_06_11_22_17_06.TXT Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти