Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Плодятся различные папки в общих документах.
- This topic has 13 ответов, 2 участника, and was last updated 15 years, 11 months назад by
Admin.
-
АвторСообщения
-
15 сентября, 2009 в 5:32 пп #17099
Добрый вечер!
У меня возникла следующая проблема. Avast постоянно выдает тревогу на вирус. В общих документах, плодятся различные папки с самыми невероятными названиями, типа»Как увеличить грудь, бесплатная регистрация на однокласниках и прочая муть» на них то Avast и реагирует. Но как мне кажется это слебствие а не причина. Помогите пожалуйста. Логи прилагаю.17 сентября, 2009 в 5:05 пп #25713Здравствуйте.
Проверим ещё одной программой.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
17 сентября, 2009 в 8:27 пп #25714Доброго времени суток!
Лог Combofix во вложении.20 сентября, 2009 в 12:21 пп #25715Combofix удалил одного трояна, сейчас лог выглядит нормально.
Как работает компьютер ?
20 сентября, 2009 в 3:28 пп #25716Доброго времени суток!
Проблема сохраняется…Абсолютно такая же(((22 сентября, 2009 в 3:50 пп #25717Проверим ваш компьютер с помощью программы которая ищет руткиты.
Скачайте программу GMER кликнув по этой ссылке.
Распакуйте программу на ваш рабочий стол.
Отключите Интернет и все антивирусы.
Запустите программу.
В правой части программы, в небольшом окошке будут перечислены все ваши диски, пожалуйста выделите их галочками.
Кликните по кнопке Scan.
Когда сканирование закончится, кликните по кнопке Copy.
Запустите Блокнот (Пуск -> Выполнить, введите notepad и нажмите Enter).
Вставьте результаты сканирования в блокнот (CTRL + V). Сохраните получившийся файл на ваш рабочий стол.
Содержимое этого лога и свежий combofix лог вставьте в ваше следующее сообщение.24 сентября, 2009 в 7:02 пп #25719Доброго времени суток, Валерий!
Логи во вложении26 сентября, 2009 в 5:02 пп #25718Проверьте ваш компьютер используя Kaspersky Online Scanner, для этого кликните по этой ссылке.
Результаты сканирования вставьте в ваш ответ.Скачайте RootRepeal кликнув по этой ссылке и распакуйте на ваш рабочий стол.
Кликните по файлу RootRepeal.exe для запуска программы.
Откройте вкладку Report, затем кликните Scan. Откроется окно с запросом что включать в лог, выберите пункты перечисленные ниже и кликните OK.
* Drivers
* Files
* Processes
* SSDT
* Stealth Objects
* Hidden Services
На следующем этапе появится запрос о том, какой диск сканировать, выберите C: и кликните OK снова, после этого запустится процесс сканирования. Когда сканирование закончится кликните Save Report для сохранения лога.
Этот лог так же вставьте в ваш ответ.5 октября, 2009 в 8:55 дп #25720Доброго времени суток, Валерий!
Лог онлайн-сканера во вложении.
Что касается второй программы, то при попытке начать сканирование (при выборе диска С) компьютер зависает. Помогает только рестарт.6 октября, 2009 в 4:14 пп #25721Лог чистый.
Скачайте свежую версию Combofix. запустите и получившийся лог вставьте в ваше следующее сообщение.Так же сообщите, проблема всё так же актуальна ?
7 октября, 2009 в 7:16 дп #25722Доброго времени суток.
На текущий момент проблема вроде бы не актуальна.( последние 2 дня аваст не находил ничего).
Лог CF во вложении.10 октября, 2009 в 4:06 пп #25723Лог чистый 🙂
11 октября, 2009 в 11:17 дп #25724Спасибо большое, Валерий!
Вроде все, тьфу-тьфу, в порядке пока 🙂
Как удалить CF понятно, а есть какие либо особенности при удалении всего остального, что мы понаустанавливали?12 октября, 2009 в 4:06 пп #25725Специальную процедуру удаления требует только Combofix (Не забудьте создать новую точку восстановления после этой процедуры).
Все отстальные программы можете просто удалить, или переместить в архив закрытый паролем (чтобы вирус его не смог открыть).Всего доброго!
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.