PDA

Показать полную графическую версию : [решено] вирусы


Страниц : 1 [2]

iskander-k
02-05-2011, 19:32
В карантин антивирус ставит файлы или которые уже удалил или подозрительные для анализа( это может быть копия системных файлов скопированных в карантин для анализа ) Если бы они имели значение для системы то система давно бы уже вам сообщила бы об отсутствии этих файлов или просто бы не запускалась :) .

Так что если все работает нормально - можете спокойно удалять папку карантин.

Gwenwiwar
03-05-2011, 02:35
iskander-k, аааа, понятно) Тогда удалю ее

Если ничего, тогда можем перейти к следующему шагу. »
Давайте)

Farger
03-05-2011, 10:23
Здравствуйте,

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
http://safezone.cc/images/combofix-uninstall.jpg

Скачайте OTCleanIt (http://oldtimer.geekstogo.com/OTC.exe) или с зеркала (http://safezone.cc/forum/downloads.php?do=file&id=19&act=down), запустите, нажмите Clean up

Скачайте Malwarebytes' Anti-Malware (http://www.techspot.com/downloads/4716-malwarebytes-anti-malware.html) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно (http://data.mbamupdates.com/tools/mbam-rules.exe).

Gwenwiwar
04-05-2011, 03:10
Все сделала, прилагаю файл.

Снова по поводу папки от Веба. (она в этом логе тоже есть). Как оказалось, это не копии файлов, и не то, что он удалял. Веб действительно переместил файлы, в т.ч. и системные. Поэтому удалять, я так понимаю, все же не следует((

Farger
04-05-2011, 14:08
Здравствуйте,

Удалите с помощью MBAM: Заражённые файлы: запустите еще раз полное сканирование системы -> в конце сканирования отметьте эти строки -> нажмите “Remove selected”.

c:\documents and settings\АСКА\application data\fieryads.dat (Adware.FieryAds) -> No action taken.

Другие файлы - на ваше усмотрение:

c:\ИГРЫ\новая папка\nanny mania\wrapperinstall.exe (Spyware.Banker) -> No action taken. --------------> кряк
c:\old dox2\АСКА\local settings\Temp\Rar$EX00.078\keygen.exe (Malware.Packer.Gen) -> No action taken. ------> кейген
c:\old dox2\АСКА\local settings\Temp\Rar$EX00.250\keygen.exe (Malware.Packer.Gen) -> No action taken.-------- кейген
c:\old dox2\АСКА\local settings\Temp\Rar$EX00.453\keygen.exe (Malware.Packer.Gen) -> No action taken.--------- кейген
c:\old dox2\АСКА\local settings\Temp\Rar$EX00.719\keygen.exe (Malware.Packer.Gen) -> No action taken.--------- кейген
c:\documents and settings\user\doctorweb\quarantine\A0203974.dll (Trojan.Agent) -> No action taken.----------> карантин от Dr.Web
c:\documents and settings\user\doctorweb\quarantine\A0204331.exe (Adware.FieryAds) -> No action taken.---------> карантин от Dr.Web
c:\documents and settings\user\doctorweb\quarantine\dmcompo.dll (Trojan.Agent) -> No action taken. ------------> карантин от Dr.Web
c:\documents and settings\user\doctorweb\quarantine\fieryadsuninstall.exe.vir (Adware.FieryAds) -> No action taken.--------> карантин от Dr.Web
c:\documents and settings\user\мои документы\downloads\google_planeta_zemlya_pro_5.0.1337_gps_podderzhka_3d.rar.exe (PUP.SmsPay) -> No action taken. ---------> если знаете что это такое, тогда можете оставить
c:\documents and settings\user\мои документы\мои рисунки\CAMRY\instruktsiyu__nhdt-w55.rar.exe (Trojan.Dropper) -> No action taken.-------------> если знаете что это такое, тогда можете оставить
c:\documents and settings\user\мои документы\мои рисунки\CAMRY\rukovodstvo-po-remontu-i-ekspluatacii-ssang-musso.rar.exe (Trojan.Dropper) -> No action taken.--------------> если знаете что это такое, тогда можете оставить

Примечание! Все перечисленные файлы могут содержать вирусный код

Gwenwiwar
06-05-2011, 05:03
Все сделала ,спасибо)

Farger
06-05-2011, 17:33
Здравствуйте,

Хорошо. Больше ничего не волнует?

Gwenwiwar
07-05-2011, 03:27
Да вроде нет) С этой папкой мне помогут разобраться) Всем спасибо)

Farger
07-05-2011, 11:21
Всегда пожалуйста :)




© OSzone.net 2001-2012