• Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.

Решена Посмотрите, пожалуйста, логи...

Статус
В этой теме нельзя размещать новые ответы.

Gia

Активный пользователь
Сообщения
16
Симпатии
1
#1
Винде 2 недели, пользовалась антивирусом Майкрософт. Позавчера заподозрив что-то нехорошее, произвела проверку AVP Tool. Он нашел 5 или 6 различных троянов и прочего. Вообщем, я вроде все удалила, но чтоб наверняка, если несложно, посмотрите пожалуйста логи:
 

Вложения

Gia

Активный пользователь
Сообщения
16
Симпатии
1
#2
Не знаю, важно ли это или нет... Но мои подозрения начались с того, как комп резко перегрузился и перестал загружать винду вообще... то есть сначала вроде все как обычно, а потом вместо загрузки винды - просто черный экран...

в безопасном режиме я смогла загрузить комп, который мне пришлось откатить на предыдущую точку восстановления. После перезагрузки мне компьютер выдал сообщение, что мне у меня какая-то очень серьезная ошибка и предложил мне обновить биос... Т так при каждой новой загрузке...

После этого я почистила комп AVP. Вычистила кучу троянов...

А перед составлением этих логов сегодня, я проверяла с др. Веб, он написал, что у меня изменен файл Hosts...

Добавлено через 2 минуты 41 секунду
Такой завирусованности компа у меня не было никогда, даже когда я вообще антивирусом не пользовалась... Я в шоке...
 

icotonev

Ассоциация VN
Сообщения
1,423
Симпатии
1,165
#3
Gia, Добрый день..!Логи чисты..!

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или c
помощью ATF Cleaner

- скачайте ATF Cleaner , запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
 

Gia

Активный пользователь
Сообщения
16
Симпатии
1
#4
Спасибки :)) :yess:
 

icotonev

Ассоциация VN
Сообщения
1,423
Симпатии
1,165
#6
Я хотел мы сделать проверку с:

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Подробнее в "ComboFix. Руководство по применению."
 

Gia

Активный пользователь
Сообщения
16
Симпатии
1
#7
Готово :)
 

Вложения

Gia

Активный пользователь
Сообщения
16
Симпатии
1
#9
Не вижу к чему придраться. Есть сейчас проблемы с компьютером?
Сейчас вроде нет... посоветуйте, плиз, что себе из антивирусов поставить, чтоб не сильно грузил систему(Касперский), но и не наводнял систему троянами? :unknw:
 

icotonev

Ассоциация VN
Сообщения
1,423
Симпатии
1,165
#10
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::
Fcopy::
c:\windows\system32\dllcache\winlogon.exe | c:\windows\system32\winlogon.exe
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
 

icotonev

Ассоциация VN
Сообщения
1,423
Симпатии
1,165
#12
Gia, Теперь все в порядке..!:good:

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

Я желаю вам здоровья и счастья...!:)
 

Gia

Активный пользователь
Сообщения
16
Симпатии
1
#13
icotonev, большое человеческое спасибо за внимательное отношение и оказанную помощь! :yess:

ЗЫ. А подскажите, плиз, какой антивирус сейчас поставить? :blush:

Желаю Вам терпения, жизненных сил и радости! ;)
 
Последнее редактирование:
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу