Решена Не запускается Hijack, антивирусные сайты и сервисы гугл)

Статус
В этой теме нельзя размещать новые ответы.

adias

Активный пользователь
Сообщения
4
Симпатии
0
Баллы
301
#1
Не запускается Hijack, антивирусные сайты и сервисы гугл.

Просмотрел похожую тему http://safezone.cc/forum/showthread.php?t=10479

Запустил комбофикс, лог прилагаю.
 

Вложения

  • 15.9 KB Просмотры: 7

akok

Команда форума
Администратор
Сообщения
15,591
Симпатии
12,652
Баллы
2,203
#2
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::

File::
c:\windows\system32\`АВбђJ&†
c:\windows\system32\f2a1d7d7.exe
c:\windows\system32\mkpvzvk.exe
Driver::

Folder::
c:\program files\Common Files\B3AEB2AFa
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"18432:TCP"=-
RegLock::
[HKEY_USERS\S-1-5-21-1454471165-616249376-839522115-500\Software\Microsoft\Internet Explorer\User Preferences]
DirLook::
c:\synergetnewest
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
proxy.php?image=http%3A%2F%2Fsafezone.cc%2Fimages%2Fcfscript.gif&hash=200d5b926df781f06021e7e303276cee

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
 

akok

Команда форума
Администратор
Сообщения
15,591
Симпатии
12,652
Баллы
2,203
#6
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::

File::
c:\windows\system32\`XЇб8HN†
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
proxy.php?image=http%3A%2F%2Fsafezone.cc%2Fimages%2Fcfscript.gif&hash=200d5b926df781f06021e7e303276cee




Запакуйте пожалуйста папку C:\Qoobox\Quarantine\ с паролем virus и пришлите на quarantine<@>safezone.cc с указанием в теме письма ссылки на тему. (at=@)

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду ComboFix /Uninstall, нажмите кнопку "ОК"
proxy.php?image=http%3A%2F%2Fsafezone.cc%2Fimages%2Fcombofix-uninstall.jpg&hash=81a24c0e6f43436414e4ec21134aee34


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

Не забудьте очистить точки восстановления, которые были созданы во время лечения.

Добавлено через 2 минуты 11 секунд
Что с проблемами?
 

adias

Активный пользователь
Сообщения
4
Симпатии
0
Баллы
301
#7
Прилагаю последний лог. На этом все?
Спасибо большое за вашу помощь!

Не подскажите что за вирусы у меня были? как в дальнейшем не напороться на них?
 

Вложения

  • 17.4 KB Просмотры: 2

akok

Команда форума
Администратор
Сообщения
15,591
Симпатии
12,652
Баллы
2,203
#8
да


Не подскажите что за вирусы у меня были? как в дальнейшем не напороться на них?
Информация будет позже, карантин анализируется.

Добавлено через 4 часа 32 минуты 38 секунд
В карантине Trojan.PWS.Ibank.235. Смените все важные пароли.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу