• Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.

Решена Не запускается Hijack, антивирусные сайты и сервисы гугл)

Статус
В этой теме нельзя размещать новые ответы.

adias

Активный пользователь
Сообщения
4
Симпатии
0
#1
Не запускается Hijack, антивирусные сайты и сервисы гугл.

Просмотрел похожую тему http://safezone.cc/forum/showthread.php?t=10479

Запустил комбофикс, лог прилагаю.
 

Вложения

  • 15.9 KB Просмотры: 7

akok

Команда форума
Администратор
Сообщения
15,119
Симпатии
12,373
#2
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::

File::
c:\windows\system32\`АВбђJ&†
c:\windows\system32\f2a1d7d7.exe
c:\windows\system32\mkpvzvk.exe
Driver::

Folder::
c:\program files\Common Files\B3AEB2AFa
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"18432:TCP"=-
RegLock::
[HKEY_USERS\S-1-5-21-1454471165-616249376-839522115-500\Software\Microsoft\Internet Explorer\User Preferences]
DirLook::
c:\synergetnewest
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
 

akok

Команда форума
Администратор
Сообщения
15,119
Симпатии
12,373
#6
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::

File::
c:\windows\system32\`XЇб8HN†
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.




Запакуйте пожалуйста папку C:\Qoobox\Quarantine\ с паролем virus и пришлите на quarantine<@>safezone.cc с указанием в теме письма ссылки на тему. (at=@)

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду ComboFix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

Не забудьте очистить точки восстановления, которые были созданы во время лечения.

Добавлено через 2 минуты 11 секунд
Что с проблемами?
 

adias

Активный пользователь
Сообщения
4
Симпатии
0
#7
Прилагаю последний лог. На этом все?
Спасибо большое за вашу помощь!

Не подскажите что за вирусы у меня были? как в дальнейшем не напороться на них?
 

Вложения

  • 17.4 KB Просмотры: 2

akok

Команда форума
Администратор
Сообщения
15,119
Симпатии
12,373
#8
да


Не подскажите что за вирусы у меня были? как в дальнейшем не напороться на них?
Информация будет позже, карантин анализируется.

Добавлено через 4 часа 32 минуты 38 секунд
В карантине Trojan.PWS.Ibank.235. Смените все важные пароли.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу