Решена Помогите пожалуйста, словил вирус.

  • Автор темы Автор темы Koldyn
  • Дата начала Дата начала
1) Скрипт выполнил
2) UAC включил
3) Пароли сменил
4) Проверку сделал, логи прикладываю
5) Java обновил до последней версии, Zona пользуюсь, а CyberGhost уже год или два как удален
 

Вложения

  • sfcdoc.log
    sfcdoc.log
    6.2 KB · Просмотры: 3
  • CBS.LOG
    CBS.LOG
    794.5 KB · Просмотры: 1
Темой оформления какой пользуетесь? Надеюсь не Аэро? Просто у вас от неё файл поврежден и если будет пользоваться этой темой, то может работать не корректно.
Попробуйте запустить расширенную проверку файлов, только скорее всего файлы всё равно не восстановит. Насчёт восстановления файлов лучше создайте потом отдельную тему в разделе Microsoft Windows 7
CyberGhost уже год или два как удален
Удалите его тогда принудительно через Geek Uninstaller

+ Проверим не остались ли ещё хвосты от Email-Worm.Win32.Brontok.q (ака Trojan.Win32.Genome.amzxw).

Скачайте Malwarebytes v.4. Установите и запустите.
(На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
 
Провел сканирование прикрепляю лог, а так же прикрепляю логи после расширенной проверки файлов
 

Вложения

  • scan.txt
    scan.txt
    58.5 KB · Просмотры: 2
  • sfcdoc.log
    sfcdoc.log
    97.5 KB · Просмотры: 1
  • CBS.LOG
    CBS.LOG
    1.9 MB · Просмотры: 1
Оставить можно помеченное
PUP.Optional.BrowserManager
что относится к Я-браузеру и
PUP.Optional.BundleInstaller
- торрент клиент, если им пользуетесь. Если не пользуетесь, сначала деинсталлируйте стандартно.

Остальное удалите (поместите в карантин).
 
Дальнейших действий по вирусу не будет больше? Если да, то подскажите пожалуйста как правильно оформить запрос на помощь в востановлении файлов?
 
PUP.Optional.BrowserManager какой из множества оставлять?
 
Это ложное срабатывание, оставьте все.
Лог удаления прикрепите.


О каких файлах идёт речь?
мне выше regist писал что у меня имеются поврежденные файлы и нужно в создать тему на другом форуме чтобы мне помогли их восстановить
 
И еще вопрос: где найти лог удалений?
 
Если не найдёте, просто сделайте новое сканирование и сохраните результат в текстовый файл.

выше regist писал что у меня имеются поврежденные файлы
Там же он дал ссылку на системный раздел форума.
 
Вот лог повторного сканирования
 

Вложения

  • scan.txt
    scan.txt
    8.9 KB · Просмотры: 2
Хорошо. Создайте тему в системном разделе и укажите там ссылку на текущую тему.
 
Я так понимаю, что с вирусом все?
 
Возможно @regist еще что скажет. Тема пока не закрывается.
 
Я так понимаю, что с вирусом все?
Да.

Выполните рекомендации после лечения.

По файлам у вас эти два файла "basebrd.dll.mui", "aero.msstyles.mui" повреждены, в том числе и в системном хранилище. Надо бы их взять с аналогичной системы (или с другого места целые) и подменить у вас.
 
Назад
Сверху Снизу