0 / 0 / 0
Регистрация: 16.01.2016
Сообщений: 7
|
|
1 | |
Лечение компьютера16.01.2016, 17:39. Показов 1388. Ответов 8
Метки нет (Все метки)
Здравствуйте, недавно друг, не сильно разбирающийся в безопасном обращение с компьтером, попросил посмотреть что у него не так. Поудалял множество амиго, мэилов, "казино игр" и "форексов", но проблемы это естественно не решило, среди них:
Вообщем прошу глянуть пожалуйста. Заранее спасибо.
0
|
16.01.2016, 17:39 | |
Ответы с готовыми решениями:
8
Лечение компьютера Лечение компьютера лечение компьютера от вирусов Лечение компьютера. Ilexhijacker и т.д |
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
17.01.2016, 01:25 | 2 |
Выполните скрипт в AVZ
Код
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Program Files (x86)\DealPly\DealPlyUpdate.exe',''); QuarantineFile('C:\ProgramData\XHiA\VdLlBGvxUNqykw0.bat',''); QuarantineFile('C:\Windows\system32\drivers\contentdefenderdrv.sys',''); QuarantineFile('C:\Program Files (x86)\Manager\Manager.exe',''); DeleteFile('C:\Program Files (x86)\Manager\Manager.exe','32'); DeleteFile('C:\Windows\system32\drivers\contentdefenderdrv.sys','32'); DeleteFile('C:\ProgramData\XHiA\VdLlBGvxUNqykw0.bat','32'); DeleteFile('C:\Program Files (x86)\DealPly\DealPlyUpdate.exe','32'); DeleteFile('C:\Windows\system32\Tasks\DealPlyUpdate','64'); DeleteFile('C:\Windows\system32\Tasks\LaunchApp','64'); DeleteService('contentdefenderdrv'); DeleteService('HHandler Service'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Выполните скрипт в AVZ Код
begin CreateQurantineArchive('c:\quarantine.zip'); end. Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе. 1. Распакуйте архив с утилитой в отдельную папку. 2. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке http://dragokas.com/tools/move.gif 3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG. 4. Прикрепите этот отчет к своему следующему сообщению. Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
1
|
0 / 0 / 0
Регистрация: 16.01.2016
Сообщений: 7
|
|
17.01.2016, 13:52 [ТС] | 3 |
Карантин загрузил, вот новые логи. Теперь autologger запускается и в обычном режиме.
0
|
0 / 0 / 0
Регистрация: 16.01.2016
Сообщений: 7
|
|
17.01.2016, 14:12 [ТС] | 4 |
Еще заметил, что системная папка winsxs весит аж почти 20Гб, не знаю, важно ли это или нет)
0
|
0 / 0 / 0
Регистрация: 16.01.2016
Сообщений: 7
|
|
17.01.2016, 20:48 [ТС] | 6 |
Сделал.
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
18.01.2016, 19:44 | 7 |
Сообщение было отмечено zakzal как решение
Решение
Удалите в МВАМ все, кроме
Код
RiskWare.Tool.CK, C:\Windows\KMService.exe, 2572, , [1c9bca70cecb989ec4a717d87889fb05] RiskWare.Tool.CK, C:\Windows\KMService.exe, , [1c9bca70cecb989ec4a717d87889fb05],
1
|
0 / 0 / 0
Регистрация: 16.01.2016
Сообщений: 7
|
|
19.01.2016, 23:57 [ТС] | 8 |
Спасибо, вроде помогло)
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
20.01.2016, 17:43 | 9 |
Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. [img]http://i.**********/3munStB.png[/img] 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.
0
|
20.01.2016, 17:43 | |
20.01.2016, 17:43 | |
Помогаю со студенческими работами здесь
9
Настройка и лечение компьютера Лечение компьютера от деятельности вируса Бесплатное лечение компьютера от вируса Лечение второго компьютера (HP) wws53 Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |