Проверка системы
-
Demiar
Проверка системы
Собственно совсем недавно у меня стала вылетать игра при том не из за чего, антивирус перестал обновляться - пишет ошибка скачивания или что то в этом роде, да и комп стал хуже работать. Вот решил выложить сюды логи посмотрите мб поможите... заранее спасибо))
-
Demiar
Re: Проверка системы
Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Код:
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт
Код:
Полученный архив из папки с распакованной AVZ отправьте с помощью
Скачайте
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Загрузите SecurityCheck by screen317
Выполните скрипт в АВЗ
(Файл - Выполнить скрипт):Код:
Код: Выделить всё
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\systemhost\24FC2AE361C.exe','');
QuarantineFile('C:\WINDOWS\Temp\0.6634284136841495.exe','');
QuarantineFile('C:\Documents and Settings\All Users\Application Data\EdaHIFgNqw7WulS5M57R.dll','');
DeleteFile('C:\Documents and Settings\All Users\Application Data\EdaHIFgNqw7WulS5M57R.dll');
DeleteFile('C:\WINDOWS\Temp\0.6634284136841495.exe');
DeleteFile('C:\systemhost\24FC2AE361C.exe');
DeleteFileMask('C:\systemhost\', '*.*', true);
DeleteDirectory('C:\systemhost\');
RegKeyDel('HKEY_LOCAL_MACHINE', 'software\microsoft\shared tools\msconfig\startupreg\Shell');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','YI9B2F0F5EXHWJ8ASVHRHPRA');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(14);
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт
Код:
Код: Выделить всё
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.Полученный архив из папки с распакованной AVZ отправьте с помощью
этой формы
или на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.Скачайте
Malwarebytes' Anti-Malware
или с зеркала
, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Загрузить обновление MBAM.
Загрузите SecurityCheck by screen317
отсюда
или отсюда
и сохраните утилиту на Рабочем столеЗапустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)Когда увидите консоль, нажмите любую клавишу для продолжения сканированияЕсли увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.Дождитесь окончания сканирования, откроется лог в блокноте с именем checkup.txt;Прикрепите файл к следующему сообщению.-
Demiar
Re: Проверка системы
Полученный архив из папки с распакованной AVZ отправьте с помощью этой формы - отправил
-
alex_sev
Re: Проверка системы
Повторите сканирование в MBAM (можно быстрое) и удалите только эту строку:
Код:
Обновите до последних версий:
Java -
Internet Explorer -
Приложите лог сканирования TDSSKiller:
Сделайте повторный комплект логов AVZ и RSIT
Код:
Код: Выделить всё
HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore|DisableConfig (Windows.Tool.Disabled) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринятоОбновите до последних версий:
Java -
http://www.java.com/ru/download/faq/...erversions.xml
Internet Explorer -
http://windows.microsoft.com/ru-RU/i...oducts/ie/home
Приложите лог сканирования TDSSKiller:
http://support.kaspersky.ru/viruses/...?qid=208636926
Сделайте повторный комплект логов AVZ и RSIT
-
alex_sev
Re: Проверка системы
Повторите сканирование в MBAM (можно быстрое) и удалите только эту строку:
Код:
Обновите до последних версий:
Java -
Internet Explorer -
Приложите лог сканирования TDSSKiller:
Сделайте повторный комплект логов AVZ и RSIT
Код:
Код: Выделить всё
HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore|DisableConfig (Windows.Tool.Disabled) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринятоОбновите до последних версий:
Java -
http://www.java.com/ru/download/faq/...erversions.xml
Internet Explorer -
http://windows.microsoft.com/ru-RU/i...oducts/ie/home
Приложите лог сканирования TDSSKiller:
http://support.kaspersky.ru/viruses/...?qid=208636926
Сделайте повторный комплект логов AVZ и RSIT
-
alex_sev
Re: Проверка системы
C:\Documents and Settings\All Users\Application Data\EdaHIFgNqw7WulS5M57R.dll - Trojan.DownLoader5.18057 (Dr.Web) или Trojan-Spy.Win32.Zbot.dkhe (Касперский)
Меняйте все пароли
Меняйте все пароли
-
Demiar
Re: Проверка системы
Обновите до последних версий:
Java -
Internet Explorer -
Java -
http://www.java.com/ru/download/faq/...erversions.xml
- обновилInternet Explorer -
http://windows.microsoft.com/ru-RU/i...oducts/ie/home
- обновил-
alex_sev
Re: Проверка системы
Выполните скрипт в AVZ
Код:
компьютер перезагрузится. Затем сделайте повторный лог AVZ virusinfo_syscheck.zip
Код:
Код: Выделить всё
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ExecuteRepair(13);
ExecuteRepair(14);
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.компьютер перезагрузится. Затем сделайте повторный лог AVZ virusinfo_syscheck.zip
-
Demiar
Re: Проверка системы
при выполнении скрипта , вылетел синий экран с какой - то ошибкой, но все равно выкладываю повторный лог