Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › После удаления Antivirus Pro 2009 появились проблемы
- This topic has 9 ответов, 2 участника, and was last updated 16 years, 3 months назад by
Admin.
-
АвторСообщения
-
11 июня, 2009 в 11:09 пп #16767
Здравствуйте! Воспользовалась вашей инструкцией по удалению «Антивируса Про». Помогло. Но Теперь проблема с воспроизведением звука и подключением Интернета. При открытии файлов с Winamp i WindMediaPlayer выдаёт ошибку типа «плохой директ саунд драйвер». Сделала диагностику, ничего не нашла. Скачала новый Realtek и заново переустановила. Помогло на пару часов. Опять выскакивает та же ошибка. Интернет подключается (бывает, правда сообщение, что телефонная книга не может быть загружена), но через какое-то время отключается, хотя показывает, что включён. На попытки разрыва соединения не овечает, пока не перезагружу. Панель инструментов исчезает или меняет тему, когда интернет выключается. Вообще подключение к нэту стабильное, через локальную сеть. Сбои бывают редко. Могли ли программы Malwarebytes’ Anti-Malware и avenger удалить что-то лишнее? Помогите, пожалуйста! Пишу курсовую, сносить систему совсем не вовремя!
12 июня, 2009 в 4:30 пп #24324Здравствуйте, добро пожаловать на Spyware-ru форум.
Судя по логу на компьютере ещё остался троян, а кроме этого ваш диск G (флешка ?) заражён autorun.inf трояном.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.* Отключите ваш антивирус.
* Скачайте и запустите Flash_Disinfector.
* По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.
Запустите Avenger, при это убедитесь что стоит галочка в пункте «Scan for rootkits» и нет галочки в пункте «Automatically disable any rootkits found». Уберите или поставьте галочки в случае необходимости. Скопируйте ниже приведённый текст в Input script Box:
Registry values to replace with dummy:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows | AppInit_DLLS
Files to delete:
C:WINDOWSsystem32mmmsbpriv.dllКликните Execute. Появится запрос о подтверждении ваших действий, нажмите Yes.
Avenger запуститься. В процессе работы возможны несколько перезагрузок компьютера.
По-окончании работы будет показан лог, пожалуйста вставьте его в ваш ответ. И ещё приложите свежий RSIT лог.12 июня, 2009 в 6:55 пп #24325Здравствуйте! Спасибо большое, что откликнулись так быстро! Всё сделала. После очистки флешки сразу вернулись в панель инструментов пропавшие пару значков) Вот лог с Avenger-а:
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.comPlatform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.Backups directory opened successfully at C:Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!File «C:WINDOWSsystem32mmmsbpriv.dll» deleted successfully.
Registry value «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows|AppInit_DLLS» replaced with dummy successfully.Completed script processing.
*******************
Finished! Terminate.
Лог прикрепила. Надеюсь, теперь там всё ОК 🙄 Спасибо ещё раз!!!
13 июня, 2009 в 7:30 пп #24326Здравствуйте. Всё-таки снова начало повторятся то же самое. И со звуковым драйвером и с интернетом…
15 июня, 2009 в 3:00 пп #24327Проверим ещё одной программой.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
15 июня, 2009 в 9:51 пп #24328Прикрепляю лог-файл Combofix. Блин, неужели вирусы были в папке с образцами музыки.. 😮 Может я что-то не так поняла
16 июня, 2009 в 12:04 пп #24329Здравствуйте! 3 часа после Combofix интернет не отключался. Потом снова. Сегодня, после включения компьютера, до подключения к интернету, тема на рабочем столе сменилась самостоятельно на серую винд95. Такое ощущение, что после всех этих проверок какая-то зараза либо так и осталась, либо снова залезла. Сейчас интернет подключен, но окно подключения и свойства не высвечиваются. Звуковой драйвер по прежнему выдаёт ошибку. Только сразу после включения компьютера, а не через какое-то время как раньше. Помогите, пожалуйста! Чокнуться можно от такой работы компьютера!
18 июня, 2009 в 8:07 дп #24330Возможно заражены или подменены несколько системных файлов.
Проверьте ваш компьютер используя Kaspersky Online Scanner, для этого кликните по этой ссылке.
И просканируйте компьютер ещё раз используя Combofix.Жду от вас два лога:
— лог от онлайн сканера
— Combofix лог18 июня, 2009 в 12:58 пп #24331Валерий, спасибо Вам большое за помощь! Проблема решилась после загрузки обновлений для системы безопасности Windows XP! Долгое время брэндмауэр был отключен, т.к. у меня ограниченный интернет-траффик, а обновления для Еset загружаются с сервера лок. сети. Думала, их будет достаточно. 😕 По этой же причине не смогла просканировать Касперским онлайн, хотя пробовала ещё до того, как попала на форум. Два дня уже ничего не пропадает и не зависает. Если повториться — придётся посидеть 2 дня без интернета, но просканировать Касперским. Спасибо огромное, ещё раз, за беспокойство! Вы делаете большое дело!
20 июня, 2009 в 2:37 пп #24332Рад что проблема решилась 🙂
Не забудьте удалить Combofix, действуйте согласно инструкции: Как правильно удалить combofix с компьютера.Создайте новую точку восстановления. Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса. Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы. В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.
Всего доброго!
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.