Проверьте на www.virustotal.com этот файлы:
Ссылку с результатом проверки дайте в этой теме!
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
Запакуйте пожалуйста папку C:\Qoobox\Quarantine\ с паролем virus и отправьте на quarantine<at>safezone.cc с указанием ссылки на тему в поле заголовка(теме) сообщения.. (at=@)
Код:
c:\windows\system32\winlogon.exe
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::
File::
c:\documents and settings\Admin\uebkmd.exe
c:\documents and settings\Admin\lxh.exe
c:\documents and settings\Admin\SDDD.EXE
d:\averion\AVERION\AVERIONog.exe
d:\system\S-1-5-21-1482476501-1644491937-682003330-1013\USB.exe
Driver::
Folder::
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{674bb492-0e38-11df-b2d9-0080484897a9}]
FileLook::
DirLook::
FCopy::
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
Запакуйте пожалуйста папку C:\Qoobox\Quarantine\ с паролем virus и отправьте на quarantine<at>safezone.cc с указанием ссылки на тему в поле заголовка(теме) сообщения.. (at=@)