Roman_Five Опубликовано 11 июня, 2011 Share Опубликовано 11 июня, 2011 Подскажите как от них избавиться окончательно!? http://files.avast.com/files/eng/aswclear.exe http://www.lavasoftsupport.com/index.php?showtopic=28 из того перечня, что указывала Tiare, что Вы удалили? после того, как запустите утилиту и попытаетесь вручную удалить остатки lavasoft, сделайте логи AVZ и GSI http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906 Combofix пока не запускайте. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Swim Опубликовано 11 июня, 2011 Автор Share Опубликовано 11 июня, 2011 утилита Аваст не запускается (скрин). по Лавасофт - удалил еще одну папку по рекомендациям. GSI - дает ссылку: http://www.getsysteminfo.com/read.php?file...mp;key=1rZFsUqh из того перечня, что указывала Tiare, что Вы удалили? удалял всё, но Аваст и Лавасоф удалял вручную, потому что деинсталяция блокировались. virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Roman_Five Опубликовано 11 июня, 2011 Share Опубликовано 11 июня, 2011 деинсталлируйте MBAM и => McAfee Security Scan Plus утилита Аваст не запускается (скрин). загрузитесь в безопасном режиме и запустите утилиту. если всё удалит - передейте логи AVZ если снова не запустится - просто сообщите. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Swim Опубликовано 11 июня, 2011 Автор Share Опубликовано 11 июня, 2011 в безопасном режиме - удалось запустить, логи обновил http://www.getsysteminfo.com/read.php?file...mp;key=sbtMU1oY деинсталлируйте MBAM и => McAfee Security Scan Plus Не заметил сразу. Сейчас переделаю! virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Roman_Five Опубликовано 11 июня, 2011 Share Опубликовано 11 июня, 2011 выполните скрипт: begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; SetServiceStart('esgiguard', 4); SetServiceStart('ATE_PROCMON', 4); SetServiceStart('aswUpdSv', 4); QuarantineFile('C:\WINDOWS\System32\Drivers\aswSP.SYS',''); QuarantineFile('C:\Program Files\IObit\Advanced SystemCare 4\*.*',''); QuarantineFile('C:\Program Files\Lavasoft\*.*',''); QuarantineFile('C:\Program Files\Alwil Software\*.*',''); QuarantineFile('C:\Program Files\Enigma Software Group\*.*',''); QuarantineFile('C:\Program Files\Anti Trojan Elite\*.*',''); DeleteFile('c:\Windows\Tasks\Ad-Aware Update (Weekly).job '); DeleteFile('c:\Windows\Tasks\ASC4_PerformanceMonitor.job '); DeleteFileMask('C:\Program Files\Alwil Software\','*.*',true, ''); DeleteFileMask('C:\Program Files\Anti Trojan Elite\','*.*',true, ''); DeleteFileMask('C:\Program Files\Enigma Software Group\','*.*',true, ''); DeleteFileMask('C:\Program Files\Lavasoft\','*.*',true, ''); DeleteFileMask('C:\Program Files\IObit\Advanced SystemCare 4\','*.*',true, ''); DeleteDirectory('C:\Program Files\Alwil Software\',' '); DeleteDirectory('C:\Program Files\Anti Trojan Elite\',' '); DeleteDirectory('C:\Program Files\Enigma Software Group\ ',' '); DeleteDirectory('C:\Program Files\Lavasoft\ ',' '); DeleteDirectory('C:\Program Files\IObit\Advanced SystemCare 4\ ',' '); DeleteService('esgiguard'); DeleteService('ATE_PROCMON'); DeleteService('aswUpdSv'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('TSW',2,2,true); RebootWindows(true); end. перезагрузка! пробуйте делать лог Combofix Ссылка на комментарий Поделиться на другие сайты More sharing options...
Swim Опубликовано 11 июня, 2011 Автор Share Опубликовано 11 июня, 2011 опять неудача Ссылка на комментарий Поделиться на другие сайты More sharing options...
illayj Опубликовано 11 июня, 2011 Share Опубликовано 11 июня, 2011 На каком диске у Вас располжен файл подкачки? Если на С, то диск перегружен. У Вас должно быть свободного места мин. 1,5 Гб, сейчас 0,95Гб Ссылка на комментарий Поделиться на другие сайты More sharing options...
Swim Опубликовано 11 июня, 2011 Автор Share Опубликовано 11 июня, 2011 C:\pagefile.sys - об этом речь идет? Ссылка на комментарий Поделиться на другие сайты More sharing options...
akoK Опубликовано 11 июня, 2011 Share Опубликовано 11 июня, 2011 Подготовьте такой лог Ссылка на комментарий Поделиться на другие сайты More sharing options...
illayj Опубликовано 11 июня, 2011 Share Опубликовано 11 июня, 2011 C:\pagefile.sys - об этом речь идет? да Ссылка на комментарий Поделиться на другие сайты More sharing options...
Swim Опубликовано 11 июня, 2011 Автор Share Опубликовано 11 июня, 2011 uvz.txt UVS.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
akoK Опубликовано 11 июня, 2011 Share Опубликовано 11 июня, 2011 Это не тот лог. Как вы его готовили? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Swim Опубликовано 11 июня, 2011 Автор Share Опубликовано 11 июня, 2011 файл = сохранить Ссылка на комментарий Поделиться на другие сайты More sharing options...
akoK Опубликовано 11 июня, 2011 Share Опубликовано 11 июня, 2011 Давайте как в инструкции. файл => "Сохранить полный образ автозапуска" Ниже есть обучающее видео (в инструкции) Ссылка на комментарий Поделиться на другие сайты More sharing options...
Swim Опубликовано 11 июня, 2011 Автор Share Опубликовано 11 июня, 2011 упс.... увидел где дал ошибку, исправил MICROSOF_90309A_2011_06_11_22_17_06.TXT Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти