Решена Не запускается Hijack, антивирусные сайты и сервисы гугл)

Статус
В этой теме нельзя размещать новые ответы.

adias

Новый пользователь
Сообщения
4
Реакции
0
Не запускается Hijack, антивирусные сайты и сервисы гугл.

Просмотрел похожую тему http://safezone.cc/forum/showthread.php?t=10479

Запустил комбофикс, лог прилагаю.
 

Вложения

  • log.txt
    15.9 KB · Просмотры: 7

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,484
Реакции
13,926
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::

File::
c:\windows\system32\`АВбђJ&†
c:\windows\system32\f2a1d7d7.exe
c:\windows\system32\mkpvzvk.exe
Driver::

Folder::
c:\program files\Common Files\B3AEB2AFa
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"18432:TCP"=-
RegLock::
[HKEY_USERS\S-1-5-21-1454471165-616249376-839522115-500\Software\Microsoft\Internet Explorer\User Preferences]
DirLook::
c:\synergetnewest
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
cfscript.gif

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
 

adias

Новый пользователь
Сообщения
4
Реакции
0
Вроде заработало! :)
 

Вложения

  • log.txt
    56.6 KB · Просмотры: 5

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,484
Реакции
13,926
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::

File::
c:\windows\system32\`XЇб8HN†
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
cfscript.gif




Запакуйте пожалуйста папку C:\Qoobox\Quarantine\ с паролем virus и пришлите на quarantine<@>safezone.cc с указанием в теме письма ссылки на тему. ([email protected])

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду ComboFix /Uninstall, нажмите кнопку "ОК"
combofix-uninstall.jpg


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

Не забудьте очистить точки восстановления, которые были созданы во время лечения.

Добавлено через 2 минуты 11 секунд
Что с проблемами?
 

adias

Новый пользователь
Сообщения
4
Реакции
0
Прилагаю последний лог. На этом все?
Спасибо большое за вашу помощь!

Не подскажите что за вирусы у меня были? как в дальнейшем не напороться на них?
 

Вложения

  • log.txt
    17.4 KB · Просмотры: 2

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,484
Реакции
13,926
да


Не подскажите что за вирусы у меня были? как в дальнейшем не напороться на них?
Информация будет позже, карантин анализируется.

Добавлено через 4 часа 32 минуты 38 секунд
В карантине Trojan.PWS.Ibank.235. Смените все важные пароли.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу