zirreX Опубликовано 11 июня, 2011 Опубликовано 11 июня, 2011 (изменено) Выполните скрипт в AVZ AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(true); TerminateProcessByName('c:\program files\mediabar toolbar\rubarupdateservice.exe'); StopService('Rubar Update Service'); DeleteFile('c:\program files\mediabar toolbar\rubarbroker.exe'); DeleteFile('c:\program files\mediabar toolbar\rubarupdateservice.exe'); DeleteFile('C:\Program Files\mediabar Toolbar\rubar.dll'); DelBHO('{23DD83B5-BDDC-49CE-B77B-514819C6D551}'); DeleteService('Rubar Update Service'); DeleteFileMask('C:\Program Files\mediabar Toolbar\','*.*', true); DeleteDirectory('C:\Program Files\mediabar Toolbar\'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! Прикрепите лог сканирования MBAM. Скачайте AVZ по этой ссылке, обновите базы и подготовьте новые логи. Изменено 11 июня, 2011 пользователем zirreX
n-s-p Опубликовано 11 июня, 2011 Автор Опубликовано 11 июня, 2011 Выполните скрипт в AVZ AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(true); TerminateProcessByName('c:\program files\mediabar toolbar\rubarupdateservice.exe'); StopService('Rubar Update Service'); DeleteFile('c:\program files\mediabar toolbar\rubarbroker.exe'); DeleteFile('c:\program files\mediabar toolbar\rubarupdateservice.exe'); DeleteFile('C:\Program Files\mediabar Toolbar\rubar.dll'); DelBHO('{23DD83B5-BDDC-49CE-B77B-514819C6D551}'); DeleteService('Rubar Update Service'); DeleteFileMask('C:\Program Files\mediabar Toolbar\','*.*', true); DeleteDirectory('C:\Program Files\mediabar Toolbar\'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! Прикрепите лог сканирования MBAM. Скачайте AVZ по этой ссылке, обновите базы и подготовьте новые логи. А где должен находится лог?
zirreX Опубликовано 11 июня, 2011 Опубликовано 11 июня, 2011 А где должен находится лог? после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту
n-s-p Опубликовано 11 июня, 2011 Автор Опубликовано 11 июня, 2011 сканирование идет очень долго это так и должно быть?
Tiare Опубликовано 11 июня, 2011 Опубликовано 11 июня, 2011 сканирование идет очень долго это так и должно быть? Вы про сканирование MBAM? Время сканирования зависит от загруженности ваших дисков (количества проверяемых файлов)
n-s-p Опубликовано 11 июня, 2011 Автор Опубликовано 11 июня, 2011 Вы про сканирование MBAM? Время сканирования зависит от загруженности ваших дисков (количества проверяемых файлов) спасибо за ответ буду ждать до конца проверки вот лог от антивируса mbam_log_2011_06_12__03_26_22_.txt
zirreX Опубликовано 11 июня, 2011 Опубликовано 11 июня, 2011 В MBAM удалить все найденные объекты, кроме этого: c:\Users\Admin\downloads\svchost.pif (Heuristics.Reserved.Word.Exploit) -> No action taken. Скачайте AVZ по этой ссылке, обновите базы и подготовьте новые логи. Прикрепите свежие логи AVZ. Какие проблемы наблюдаются на данный момент?
n-s-p Опубликовано 11 июня, 2011 Автор Опубликовано 11 июня, 2011 я удалил вирусы,но лучше не стало скажите а может быть это изза того что на диске с свободно 11гб памяти?
zirreX Опубликовано 11 июня, 2011 Опубликовано 11 июня, 2011 антивирус находит по два трояна каждый день. Прикрепите пожалуйста отчёт . В главном меню Kaspersky Internet Security нажмите на Отчёт -> Обнаруженные угрозы -> нажмите на кнопку Сохранить - укажите имя файла -> Сохранить. Этот текстовой файл прикрепите к вашему посту. я удалил вирусы,но лучше не стало скажите а может быть это изза того что на диске с свободно 11гб памяти? имеете ввиду 11 Гб свободно на системном диске, то нет. Очистите временные файлы: Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. Скачайте AVZ по этой ссылке, обновите базы и подготовьте новые логи. Прикрепите свежие логи AVZ. Не вижу.
n-s-p Опубликовано 11 июня, 2011 Автор Опубликовано 11 июня, 2011 (изменено) сейчас обноруженных угроз нету. вот логи которые я сделал virusinfo_syscheck.zip hijackthis.log Изменено 11 июня, 2011 пользователем n-s-p
Roman_Five Опубликовано 11 июня, 2011 Опубликовано 11 июня, 2011 (изменено) n-s-p, деинсталлируйте Ask Toolbar пофиксите в Hijackthis: R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxi.net O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll O3 - Toolbar: PandoraTV Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll O4 - Global Startup: WinZip Quick Pick.lnk = D:\WZQKPICK.EXE вот логи которые я сделал логи было необходимо сделать обычной версией AVZ Скачайте AVZ по этой ссылке, обновите базы и подготовьте новые логи. Изменено 11 июня, 2011 пользователем Roman_Five
n-s-p Опубликовано 12 июня, 2011 Автор Опубликовано 12 июня, 2011 Лучше поздно,чем никогда.Спасибо всем большущее.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти