[решено] Вирусы в :C:\WINDOWS\system32\.....C:\System Volume Information\_restore....

Аватара пользователя
Ylyana

Re: [решено] Вирусы в :C:\WINDOWS\system32\.....C:\System Volume Information\_restore....

Сообщение Ylyana »

C:\Qoobox\Quarantine\C\Program Files\Common Files \Target Marketing Agency - вот здесь расположен ..Можно удалить все это смело?

AskBar (С:\Program Files\AskBarDis\) - удалила

c:\program files\MyCentria - удалила
Аватара пользователя
Ylyana

Re: [решено] Вирусы в :C:\WINDOWS\system32\.....C:\System Volume Information\_restore....

Сообщение Ylyana »

...
Вложения
OTListIt.rar
(27.3 КБ) 0 скачиваний
OTListIt.rar
(27.3 КБ) 0 скачиваний
Аватара пользователя
Ylyana

Re: [решено] Вирусы в :C:\WINDOWS\system32\.....C:\System Volume Information\_restore....

Сообщение Ylyana »

http://www.virustotal.com/ru/reanali...ee2129b7678ba0


http://www.virustotal.com/ru/reanali...5d548f145c26ee




Прям боюсь верить своим глазам - очень заметные Изменения в лучшую сторону! Изображение Тьфу-тьфу-тьфу , чтоб не сглазить Изображение

Но не будем делать поспешных выводов Изображение
Вложения
hijackthis.rar
(3.4 КБ) 0 скачиваний
hijackthis.rar
(3.4 КБ) 0 скачиваний
Аватара пользователя
Ylyana

Re: [решено] Вирусы в :C:\WINDOWS\system32\.....C:\System Volume Information\_restore....

Сообщение Ylyana »

Цитата Ylyana:



С:\Qoobox\Quarantine\C\Program Files\Common Files \Target Marketing Agency - вот здесь расположен ..Можно удалить все это смело?
[решено] Вирусы в :C:\WINDOWS\system32\.....C:\System Volume Information\_restore....




Про деинсталяцию я вам говорил
[решено] Вирусы в :C:\WINDOWS\system32\.....C:\System Volume Information\_restore....
, располагалось

Target Marketing Agency - C:\Program Files\Common Files\Target Marketing Agency) и

AskBar - С:\Program Files\AskBarDis\

По логу OTListIt у вас остались папки


Цитата:



[2009.01.05 16:52:49 | 00,000,000 | ---D | C] -- C:\Program Files\AskBarDis

[2008.12.15 18:41:38 | 00,000,000 | ---D | C] -- C:\Program Files\MyCentria



и в Uninstall List


Цитата:



"Ask Toolbar_is1" = Foxit Toolbar



В общем я больше не знаю как вам объяснить, что эти программы надо деинсталлировать. И ещё можете удалить Foxit Reader

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.



Код:

Код: Выделить всё

Folder::
C:\Program Files\MyCentria
C:\Program Files\AskBarDis
C:\Program Files\Foxit Software
C:\Program Files\Common Files\Target Marketing Agency
C:\Documents and Settings\admin\Application Data\Foxit

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe



Изображение



Когда сохранится новый отчет ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению и сделайте новый лог Hijackthis.



Проверьте систему с помощью
SuperAntiSpyware
и далее, после удаления SuperAntiSpyware,
Spybot-S&D
, логи если возможно, сохраните и прикрепите. Spybot-S&D можете оставить, будет обеспечивать некоторую защиту в дальнейшем.
Аватара пользователя
Pili

Re: [решено] Вирусы в :C:\WINDOWS\system32\.....C:\System Volume Information\_restore....

Сообщение Pili »

Да я поняла.Я удалила Все что вы сказали вот совсем недавно , уже после того как лог OTListIt был готов!

И здесь - Target Marketing Agency - C:\Program Files\Common Files\Target Marketing Agency) ну НЕТУ такой папки !

Она Была здесь С:\Qoobox\Quarantine\C\Program Files\Common Files \Target Marketing Agency я уже ее удалила.

Вобщем ВСЕ что было сказано удалила и сто раз проверила)
Аватара пользователя
Ylyana

Re: [решено] Вирусы в :C:\WINDOWS\system32\.....C:\System Volume Information\_restore....

Сообщение Ylyana »

Цитата Ylyana:



уже после того как лог OTListIt был готов!
[решено] Вирусы в :C:\WINDOWS\system32\.....C:\System Volume Information\_restore....




Рекомендация удалить программы была в посте 4, т.е. до рекомендации сделать логи OTListIt, если бы вовремя удалили, вы давно бы решили свою проблему!

Давайте новые актуальные логи OTListIt и новый лог Hijackthis, программами все таки рекомендую провериться, см. пост 24
Аватара пользователя
Ylyana

Re: [решено] Вирусы в :C:\WINDOWS\system32\.....C:\System Volume Information\_restore....

Сообщение Ylyana »

Цитата Pili:



Рекомендация удалить программы была в посте 4, т.е. до рекомендации сделать логи OTListIt, если бы вовремя удалили, вы давно бы решили свою проблему!
[решено] Вирусы в :C:\WINDOWS\system32\.....C:\System Volume Information\_restore....




I'm VERY SORRY)

Я больше так не Буду Изображение
Вложения
OTListIt.rar
(28.07 КБ) 0 скачиваний
OTListIt.rar
(28.07 КБ) 0 скачиваний
Аватара пользователя
Ylyana

Re: [решено] Вирусы в :C:\WINDOWS\system32\.....C:\System Volume Information\_restore....

Сообщение Ylyana »

Ylyana, по логам ничего плохого. Как себя чувствует компьютер?

Деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u

Скачайте
OTCleanIt
, запустите, нажмите CleanUp!


Цитата:



8. Поиск потенциальных уязвимостей

>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)

>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)

>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)

>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)

>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)

>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)

> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!

>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)

>> Безопасность: к ПК разрешен доступ анонимного пользователя

>> Безопасность: Разрешена отправка приглашений удаленному помошнику



Советую отключить неиспользуемые службы и настроить безопасность, если что не нужно, скажите, можно будет отключить скриптом.
Ответить

Вернуться в «Лечение систем от вредоносных программ»