paulpaul Опубликовано 26 января, 2013 Опубликовано 26 января, 2013 В ходе сканирования была обнаружена троянская программа HEUR:Exploit.Java.CVE-2012-0507.gen. Как вылечить компьютер? virusinfo_syscure.zip virusinfo_syscheck.zip log.txt info.txt
thyrex Опубликовано 26 января, 2013 Опубликовано 26 января, 2013 C:\Users\1\appdata\roaming\apache.exe проверьте на virustotal Ссылку на результат проверки сообщите
paulpaul Опубликовано 26 января, 2013 Автор Опубликовано 26 января, 2013 Проверил, вот ссылка https://www.virustotal.com/file/6d3433425c6...0e573/analysis/
Tiare Опубликовано 26 января, 2013 Опубликовано 26 января, 2013 Проверил, вот ссылка это старый отчет Analysis date: 2012-03-11 проверьте еще раз (после отправки файла на анализ нажмите на кнопку Reanalyse) В ходе сканирования была обнаружена троянская программа HEUR:Exploit.Java.CVE-2012-0507.gen. покажите отчет? У вас установлена Malwarebytes Anti-Malware, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте! Если лог не открылся, то найти его можно в следующей папке: %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве
paulpaul Опубликовано 27 января, 2013 Автор Опубликовано 27 января, 2013 Проверил еще раз (нажал на кнопку Reanalyse) вот отчет https://www.virustotal.com/file/6d3433425c6...sis/1359294363/
Tiare Опубликовано 27 января, 2013 Опубликовано 27 января, 2013 Проверил еще раз (нажал на кнопку Reanalyse) Хорошо. Остальные отчеты где?
paulpaul Опубликовано 27 января, 2013 Автор Опубликовано 27 января, 2013 лог mbam_log_2013_01_27__17_51_15_.txt
Roman_Five Опубликовано 27 января, 2013 Опубликовано 27 января, 2013 покажите отчет? так и не приложили. MBAM деинсталлируйте. Загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи. http://support.kaspersky.ru/faq/?qid=208635705 Важно: выбирать AVP Tool Driver. удалите остатки DrWeb CureIT! http://download.geo.drweb.com/pub/drweb/to...drw_remover.exe Исправьте через AVZ -> Файл -> Мастер поиска и устранения проблем -> Все проблемы -> отметить указанное -> Исправить >> Повреждены настройки SafeBoot Сделайте новые логи по правилам. + лог GSI http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906
paulpaul Опубликовано 28 января, 2013 Автор Опубликовано 28 января, 2013 А что такое MBAM и как его деинсталировать?
Tiare Опубликовано 28 января, 2013 Опубликовано 28 января, 2013 А что такое MBAM и как его деинсталировать? Malwarebytes Anti-Malware, версия 1.70.0.1100 - удаляйте программу штатным образом
paulpaul Опубликовано 28 января, 2013 Автор Опубликовано 28 января, 2013 У меня Window7, пытаюсь перезагрузится в безопасном режиме нажимая F8, но система предлагает только выбрать диск, а после его выбора продолжает загрузку в обычном режиме. Что делать? Утилита для удаления остатков предлагает удалить только сам Касперский Антивирус, а строчки AVP Tool Driver не предлагает. 1)MBAM деинсталировал штатным способом. 2) Загрузился в безопасном режиме и удалил остатки DrWeb CureIT! с помощью предлагаемой утилиты. 3) Удалите остатки Kaspersky Virus Removal Tool с помощью утилиты не удалось , так как эта утилита предлагает удалитьь только сам Касперский Антивирус, а выбрать в ней строчку AVP Tool Driver не предлагает. 4) Исправил через AVZ -> Файл -> Мастер поиска и устранения проблем -> Все проблемы -> отметить указанное -> Исправить >> Повреждены настройки SafeBoot Далее не совсем понимаю фразу ........................."Сделайте новые логи по правилам". + лог GSI http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906 После запуска утилиты GetSystemInfo об окончании операции сбора информации оповещения не было и не появилось окно с именем файла с протоколом, а сразу появилось такое сообщение http://www.getsysteminfo.com/read.php?file...c5ad5f91ce73242
Tiare Опубликовано 28 января, 2013 Опубликовано 28 января, 2013 (изменено) Далее не совсем понимаю фразу ........................."Сделайте новые логи по правилам". повтрите логи AVZ и RSIT каким антивирусом пользуетесь (у вас виден по отчетам Kaspersky Anti-Virus 2011 и avast! Antivirus System) ? Если используете Kaspersky Anti-Virus 2011, тогда удалите антивирус Avast с помощью утилиты aswclear.exe Изменено 28 января, 2013 пользователем Tiare
paulpaul Опубликовано 29 января, 2013 Автор Опубликовано 29 января, 2013 1) Удалил антивирус Avast с помощью утилиты aswclear.exe 2) Напомните, пожалуйста, еще раз как повторить логи AVZ и RSIT, чтобы я все сделал правильно и больше ничего не напутал.
Tiare Опубликовано 29 января, 2013 Опубликовано 29 января, 2013 Напомните, пожалуйста, еще раз как повторить логи AVZ и RSIT, чтобы я все сделал правильно и больше ничего не напутал. начиная с 4 пункта
paulpaul Опубликовано 29 января, 2013 Автор Опубликовано 29 января, 2013 Всё сделал virusinfo_syscure.zip virusinfo_syscheck.zip info.txt log.txt
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти