Trojan.alipop.3 и Windows 7
#81
Отправлено 07 Апрель 2011 - 13:37
#82
Отправлено 07 Апрель 2011 - 14:03
со свежим cureit с гарантией всё в порядке, а в каком состоянии у Вас drweb на машине без логов не понятно. Лог только сейчас появился, посмотрим. делайте остальные логи.А есть смысл запускать именно cureit ?/cureit_disable_uacПри запуске Cureit все нормально, но он же блокирует экран, мне ничего не сделать, никаких кнопок не нажать тогда.
CMD не запускается.
В службах было много лишнего вчера - почистил. Сегодня опять там полно нового. В том числе такая служба: bbs.hackfans.com.cn
Логи сейчас попробую сделать
попробуйте запустить ftp://ftp.drweb.com/pub/drweb/tools/plstfix.exe
#83
Отправлено 07 Апрель 2011 - 14:09
#84
Отправлено 07 Апрель 2011 - 14:10
Перезагружались?plstfix запустил, не вижу изменений.
#85
Отправлено 07 Апрель 2011 - 14:18
подробно и точно опишите, что происходит при запуске cmd.exe . а с полным путём c:\WINDOWS\system32\cmd.exe ?
#86
Отправлено 07 Апрель 2011 - 14:22
#87
Отправлено 07 Апрель 2011 - 14:24
my.drweb
подробно и точно опишите, что происходит при запуске cmd.exe . а с полным путём c:\WINDOWS\system32\cmd.exe ?
с полным путем тоже не запускается. происходит - жму пуск. ввожу cmd или c:\WINDOWS\system32\cmd.exe жму enter - мелькает черное окно и все.
#88
Отправлено 07 Апрель 2011 - 14:24
напр. разблокироваться запуск cmd.exeда. что должно быть, сделаться, произойти?
#89
Отправлено 07 Апрель 2011 - 14:27
#90
Отправлено 07 Апрель 2011 - 14:38
- отключаете Восстановление системы
- обновите drweb
- запускаете сканер drweb . Настройки--Отчёт - ставите все детали лога, размер файла отчёта 40 мб (напр.), Добавлять, файл отчёта - где удобно, но не по умолчанию
- запускаете Быструю проверку. все вирусы лечить. запросит перезагрузку - делайте, сразу после рестарта все повторить. не запросит - тут же, не закрывая сканер, снова делать Быструю проверку. если 2-й раз найдёт вирусы - делайте 3-й раз.
- потом, не закрывая сканер, Выборочно -- c:\WINDOWS\system32\ , c:\temp . найдёт вирусы - еще раз.
лог в архиве сюда
лог hijackthis ждём
кстати, на машине 05 марта запускали cureit . Вы разучились его запускать, или это кто-то локально делал?
Сообщение было изменено userr: 07 Апрель 2011 - 14:43
#91
Отправлено 07 Апрель 2011 - 14:50
Прикрепленные файлы:
#92
Отправлено 07 Апрель 2011 - 14:51
#93
Отправлено 07 Апрель 2011 - 15:14
#94
Отправлено 07 Апрель 2011 - 16:20
Прикрепленные файлы:
#95
Отправлено 08 Апрель 2011 - 10:39
#96
Отправлено 08 Апрель 2011 - 10:43
#97
Отправлено 08 Апрель 2011 - 10:53
#98
Отправлено 08 Апрель 2011 - 10:54
сначала они у вас попросят логи,а дальше будет видноА саппорт попросит меня пергрузить машину в безопасном режиме, отключить инет? или еще что то сделать чего я немогу сделать по причине удаленного доступа. а?
#99
Отправлено 08 Апрель 2011 - 10:54
А саппорт попросит меня пергрузить машину в безопасном режиме, отключить инет? или еще что то сделать чего я немогу сделать по причине удаленного доступа. а?
А может тогда перестать играть в испорченный телефон?
Личный сайт по Энкодерам - http://vmartyanov.ru/
#100
Отправлено 08 Апрель 2011 - 11:07



