Перейти к содержанию

Посмотрите логи на остатки заражения


Рекомендуемые сообщения

Опубликовано

Всем трям.

Словили на ноуте банеры, касперским почистил, но вот AVZ выдает подозрения на эксплойты.

Посмотрите пожалуйста логи на предмет "хвостов", сдается мне, что пациент не долечен (

virusinfo_syscheck.zip

virusinfo_syscure.zip

log.txt

info.txt

Опубликовано
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 DeleteFile('C:\Windows\Tasks\Lyrmix Update.job','32');
 DeleteFile('C:\Windows\system32\Tasks\VuuPCUpdate','32');
 DeleteFile('C:\Windows\system32\Tasks\VuuPCUpdateLogin','32');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
 
Внимание! Будет выполнена перезагрузка компьютера.
 

 

  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.
 
Подробнее читайте в этом руководстве.
 
Сделайте лог полного сканирования MBAM

 

Опубликовано

 

  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Clean" и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!.
 
Подробнее читайте в этом руководстве.
 
 
В MBAM удалите все кроме:
 

Файлы:
Trojan.Agent, C:\Windows\Setup\scripts\TeamViewer.6.0.10511.exe, , [dd75ad790f6cf145411194cab24e1fe1], 
После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.
 
Опубликовано

Что с проблемой?

Все отлично, но чуть позже выложу логи AVZ для полного успокоения.

MBAM унинсталю?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...