• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена Trojan.Gen

Статус
В этой теме нельзя размещать новые ответы.

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,501
Реакции
5,658
Баллы
753
Дождитесь окончания и давайте оба лога
 

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,501
Реакции
5,658
Баллы
753
И что там на скрине?
 

ivan_kruzenschtern

Активный пользователь
Сообщения
24
Реакции
0
Баллы
301
не удается найти "С\Users\-юьр`эшщ\Desktop\ComboFix.exe Проверте правильно ли указано имя и повторите попытку

Добавлено через 1 минуту 2 секунды
Да кстати маливар просто выпал при сканировании
 

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,501
Реакции
5,658
Баллы
753
Ок, скачайте заново Combofix - переименуйте его в svchost.exe - скопируйте в корень диска C:\ и запустите.

Заражение ну ооочень напоминает руткит ZeroAccess - готовьтесь к тяжелой борьбе
 

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,501
Реакции
5,658
Баллы
753
В логе Комбо - чисто!..

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"



Скачайте OTCleanIt, запустите, нажмите Clean up

Проявляется ли еще проблема?

К сожалению, вы не выложили лог вашего антивируса (объекты помещенные в карантин), а на кофейной гуще гадать сложновато (возможно это просто фолс).

Поступим так:

Выложите лог этой утилиты

Воспользуйтесь livecd от Касперского.

Затем отпишитесь о результатах.
 

ivan_kruzenschtern

Активный пользователь
Сообщения
24
Реакции
0
Баллы
301
комбо не удаляется........
не найден путь...
мы ж переименовывали..
 

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,501
Реакции
5,658
Баллы
753
Просто запустите OTCleanit - утилита чистит неудаленные остатки Комбо и многих других утилит, которые мы используем в лечении
 

ivan_kruzenschtern

Активный пользователь
Сообщения
24
Реакции
0
Баллы
301
комбо вообще не удалён ошибка ссылки на место положения проги
 

ivan_kruzenschtern

Активный пользователь
Сообщения
24
Реакции
0
Баллы
301
могу выложить скрины маливаре и симантика
 

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,501
Реакции
5,658
Баллы
753
MBAM нашел объекты перемещенные в карантин симантека - продолжайте дальше по посту который я писал выше
 

ivan_kruzenschtern

Активный пользователь
Сообщения
24
Реакции
0
Баллы
301
MBAM нашел объекты перемещенные в карантин симантека - продолжайте дальше по посту который я писал выше
если ва не сложно напомните пожалуйста....
и новое выпадение симантика без ничего?
да я понимаю чишо проги находили проблеммы в карантине друг друга..но и в темпе тож? архивы антивиров я почищу
симантик не в норме требует обновление ине воспринимает ёного..мож перегрузить?
 

Вложения

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,501
Реакции
5,658
Баллы
753

ivan_kruzenschtern

Активный пользователь
Сообщения
24
Реакции
0
Баллы
301
до завтра.........
сегодня я уже пас......
симантек продолжает находить троян.ген
попробуем заватра
каспер......мож я чаво не так делаю? исо не делится со мной ...
на диск не режется

Добавлено через 2 минуты 6 секунд
да!!!!!смею заметить теперь ток из темпа!!!!!!!!!!!!!!!!!!!!!
 

ivan_kruzenschtern

Активный пользователь
Сообщения
24
Реакции
0
Баллы
301
доброй ночи!!!
"не делится " енто не смог с ним сделать ничего.....:(......
сидишник пишет, но не читает :(
проблема лезет теперь в оснвном из темпа
сделал каспера РИСК 10 на плешку, пока не побую запускать т.к. на скок я понял енто на свой страх и риск....
 

akok

Команда форума
Администратор
Сообщения
19,317
Реакции
13,335
Баллы
2,203
ivan_kruzenschtern, русский для вас не родной? Очень коряво пишите.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу