Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Вирусы в компьютере
- This topic has 7 ответов, 2 участника, and was last updated 15 years, 3 months назад by Admin.
-
АвторСообщения
-
21 июля, 2009 в 10:06 дп #16918
В последние дни часто появляются сообщения от антивируса об обнаруженном вирусе. В папке System Volume Information. Погоняла антивирус, нашел длл-ку с вирусом, но удалить ее не смог, вручную потом сама удалила. Сегодня та же история, опять выскакивают сообщения о тревоге, опять прогоняю антивирус, находит еще один вирус, успешно его удаляет. Посмотрите, пожалуйста, логи.
[attachment=1:24na9k39]info.txt[/attachment:24na9k39]
[attachment=0:24na9k39]log.txt[/attachment:24na9k39]22 июля, 2009 в 2:33 пп #24986Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
23 июля, 2009 в 2:12 дп #24987Пожалуйста, посмотрите лог
[attachment=0:cw2qbuf8]ComboFix.txt[/attachment:cw2qbuf8]24 июля, 2009 в 3:37 пп #24988Combofix немного подчистил компьютер. Сейчас лог выглядит нормально. Как работает компьютер и ваш антивирус сейчас находит что-либо ?
25 июля, 2009 в 1:49 дп #24989Да, после Combofix снова появлялось окошко тревоги. Вот последняя запись
24.07.2009 17:10:55 Защита в режиме реального времени файл C:System Volume Information_restore{3B228AE3-2A2F-4A65-97C3-CA2BB281BB9B}RP3A0010880.dll Win32/Patched.FR вирус удален — изолирован NT AUTHORITYSYSTEM Событие произошло при попытке доступа к файлу следующим приложением: C:WINDOWSSystem32svchost.exe.27 июля, 2009 в 4:05 пп #24990Удалите старые точки восстановления, так как в них возможно нахождения инфицированных файлов, троянов и других вредоносных программ. Для этого кликните по иконке Мой компьютер, выберите пункт Свойства. В открывшемся окне выберите вкладку Восстановление системы. Поставьте галочку напротив пункта Отключить восстановление системы на всех дисках. Кликните по кнопке Применить. Подтвердите свои действия кликнув по кнопке OK в открывшемся диалоге. Закройте окно Свойства системы, кликнув по кнопке OK.
После загрузки компьютера выполните действия описанные выше, только в этот раз снимите галочку.
Создайте новую точку восстановления. Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса. Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы. В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.
Проверьте ваш компьютер используя Kaspersky Online Scanner, для этого кликните по этой ссылке.
Результаты сканирования вставьте в ваш ответ и приложите свежий Combofix лог.
21 августа, 2009 в 4:22 дп #24991Проверка Kaspersky Online Scanner [attachment=1:da9u3s1k]Отчет.rar[/attachment:da9u3s1k]
Лог Combofix [attachment=0:da9u3s1k]ComboFix.txt[/attachment:da9u3s1k]
24 августа, 2009 в 10:25 дп #24992Удалите все инфицированные файлы, что нашёл онлайн сканер. Как работает компьютер ?
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.