[решено] Лечение_Вирусов
-
gluckpilz
Re: [решено] Лечение_Вирусов
а Malwarebytes' Anti-Malware долго сканирует? просто кис сканирует где то 1 час, если Malwarebytes' Anti-Malware так же будет то я успею сбегать по делам....
-
alex_sev
Re: [решено] Лечение_Вирусов
Цитата gluckpilz:
в чём может быть проблема ?
По моему Вы ответили сами на свой вопрос.
Сносите старые дрова полностью и ставьте последней версии
в чём может быть проблема ?
[решено] Лечение_Вирусов
По моему Вы ответили сами на свой вопрос.
Сносите старые дрова полностью и ставьте последней версии
-
alex_sev
Re: [решено] Лечение_Вирусов
И при старых дровах все работало идеально и ПБ и КС. а щас когда после новых дров поставил старые нифига.
P.S. в архиве лежит 3 лога. сами по себе они не влезли.
P.S. в архиве лежит 3 лога. сами по себе они не влезли.
-
gluckpilz
Re: [решено] Лечение_Вирусов
Цитата gluckpilz:
И при старых дровах все работало идеально и ПБ и КС. а щас когда после новых дров поставил старые нифига.
С сайта производителя скачайте утилиту для полного удаления драйверов. Запустите удалите всё что найдет утилита и установите заново драйвера . Собственные деинсталлятор не удаляет полностью драйвера -остается еще много мусора....
В МБАМ запустите снова полное сканирование и удалите
Код:
И при старых дровах все работало идеально и ПБ и КС. а щас когда после новых дров поставил старые нифига.
[решено] Лечение_Вирусов
С сайта производителя скачайте утилиту для полного удаления драйверов. Запустите удалите всё что найдет утилита и установите заново драйвера . Собственные деинсталлятор не удаляет полностью драйвера -остается еще много мусора....
В МБАМ запустите снова полное сканирование и удалите
Код:
Код: Выделить всё
C:\Documents and Settings\kot-7\Local Settings\Application Data\Mozilla\Firefox\Profiles\5ic6o18o.default\Cache\9\16\686BFd01 (Trojan.Agent) -> Действие не было предпринято.-
iskander-k
-
gluckpilz
-
alex_sev
Re: [решено] Лечение_Вирусов
Что делать то это -
Цитата iskander-k:
В МБАМ запустите снова полное сканирование и удалите
Код:
C:\Documents and Settings\kot-7\Local Settings\Application Data\Mozilla\Firefox\Profiles\
или это -
Цитата alex_sev:
Запустите повторно OTL by OldTimer или OTL.com или OTL.scr.
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
В окно Custom Scans/Fixes скопируйте следующую информацию:
Код:
:processes
:OTL
IE - HKU\S-1-5-21-57989841-448539723-1606980848-1003\..\URLSearchHook: {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
FF - prefs.js..browser.search.defaultenginename: "
FF - prefs.js..browser.search.defaulturl: "
FF - prefs.js..browser.search.selectedEngine: "Википедия (ru)"
FF - prefs.js..keyword.URL: "
[2012.08.13 13:54:32 | 000,001,533 | ---- | M] () -- C:\Documents and Settings\kot-7\Application Data\Mozilla\Firefox\Profiles\5ic6o18o.default\searchplugins\mailru---.xml
CHR - homepage:
O2 - BHO: (MailRuBHO Class) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
O3 - HKLM\..\Toolbar: (Спутник@Mail.Ru) - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
[2012.08.13 12:52:16 | 000,000,000 | ---D | C] -- C:\Program Files\Mail.Ru
[2012.08.13 12:52:15 | 000,000,000 | ---D | C] -- C:\Documents and Settings\kot-7\Local Settings\Application Data\Mail.Ru
[2012.08.13 12:59:12 | 000,001,777 | ---- | M] () -- C:\Documents and Settings\kot-7\Application Data\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk
[2012.08.13 12:59:12 | 000,000,211 | ---- | M] () -- C:\Documents and Settings\kot-7\Рабочий стол\Искать в Интернете.url
:Services
:Files
C:\Documents and Settings\kot-7\Local Settings\Application Data\Mozilla\Firefox\Profiles\5ic6o18o.default\Cache\9\16\686BFd01
C:\Program Files\Mail.Ru\
C:\Documents and Settings\kot-7\Local Settings\Application Data\Mail.Ru\
autorun.inf /alldrives
recycler /alldrives
ipconfig /flushdns /c
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\Standard Profile\AuthorizedApplications\List]
"C:\Program Files\Mail.Ru\Sputnik\SputnikFlashPlayer.exe" =-
:Commands
[EMPTYJAVA]
[EMPTYFLASH]
[purity]
[Reboot]
Проверьте, что весь текст скрипта был скопирован / вставлен верно и нажмите кнопку "Run Fix"
Компьютер перезагрузится.
После перезагрузки откройте папку "C:\_OTL\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.
Цитата iskander-k:
В МБАМ запустите снова полное сканирование и удалите
Код:
C:\Documents and Settings\kot-7\Local Settings\Application Data\Mozilla\Firefox\Profiles\
[решено] Лечение_Вирусов
или это -
Цитата alex_sev:
Запустите повторно OTL by OldTimer или OTL.com или OTL.scr.
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
В окно Custom Scans/Fixes скопируйте следующую информацию:
Код:
:processes
:OTL
IE - HKU\S-1-5-21-57989841-448539723-1606980848-1003\..\URLSearchHook: {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
FF - prefs.js..browser.search.defaultenginename: "
http://www.mail.ru/
"FF - prefs.js..browser.search.defaulturl: "
http://go.mail.ru/search?fr=fftb&utf8in&q=
"FF - prefs.js..browser.search.selectedEngine: "Википедия (ru)"
FF - prefs.js..keyword.URL: "
http://go.mail.ru/search?utf8in=1&fr=fftbUFix&q=
"[2012.08.13 13:54:32 | 000,001,533 | ---- | M] () -- C:\Documents and Settings\kot-7\Application Data\Mozilla\Firefox\Profiles\5ic6o18o.default\searchplugins\mailru---.xml
CHR - homepage:
http://www.mail.ru/cnt/9516
O2 - BHO: (MailRuBHO Class) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
O3 - HKLM\..\Toolbar: (Спутник@Mail.Ru) - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
[2012.08.13 12:52:16 | 000,000,000 | ---D | C] -- C:\Program Files\Mail.Ru
[2012.08.13 12:52:15 | 000,000,000 | ---D | C] -- C:\Documents and Settings\kot-7\Local Settings\Application Data\Mail.Ru
[2012.08.13 12:59:12 | 000,001,777 | ---- | M] () -- C:\Documents and Settings\kot-7\Application Data\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk
[2012.08.13 12:59:12 | 000,000,211 | ---- | M] () -- C:\Documents and Settings\kot-7\Рабочий стол\Искать в Интернете.url
:Services
:Files
C:\Documents and Settings\kot-7\Local Settings\Application Data\Mozilla\Firefox\Profiles\5ic6o18o.default\Cache\9\16\686BFd01
C:\Program Files\Mail.Ru\
C:\Documents and Settings\kot-7\Local Settings\Application Data\Mail.Ru\
autorun.inf /alldrives
recycler /alldrives
ipconfig /flushdns /c
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\Standard Profile\AuthorizedApplications\List]
"C:\Program Files\Mail.Ru\Sputnik\SputnikFlashPlayer.exe" =-
:Commands
[EMPTYJAVA]
[EMPTYFLASH]
[purity]
[Reboot]
Проверьте, что весь текст скрипта был скопирован / вставлен верно и нажмите кнопку "Run Fix"
Компьютер перезагрузится.
После перезагрузки откройте папку "C:\_OTL\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.
[решено] Лечение_Вирусов
-
gluckpilz
-
alex_sev