aqip Опубликовано 13 сентября, 2010 Жалоба Поделиться Опубликовано 13 сентября, 2010 Добрый день!, проблема не могу открыть AVZ, HiJackThis, RSIT, и сайты антивирусов ComboFix.txt ComboFix.txt Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
arbitr Опубликовано 13 сентября, 2010 Жалоба Поделиться Опубликовано 13 сентября, 2010 Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. KillAll::File::c:\windows\system32\cudufs.exec:\windows\system32\7330e17c.exec:\windows\system32\brdvte.exec:\program files\Common Files\c0ba6fa1c:\windows\system32\wgyxbq.exec:\windows\system32\ikrzaj.exec:\windows\system32\19f3aff9.exec:\program files\Common Files\jqyrg4inedzz13mDriver::Registry::[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]"Userinit"="c:\windows\system32\userinit.exe,"[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]"27648:TCP"=-Folder::c:\program files\Common Files\c0ba6d53c:\program files\Common Files\pkrReboot:: После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe. Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. так же сделать логи AVZ +RSIT Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
aqip Опубликовано 14 сентября, 2010 Автор Жалоба Поделиться Опубликовано 14 сентября, 2010 вот логи hijackthis.log mbam_log_2010_09_14__00_19_25_.txt info.txt log.txt virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log mbam_log_2010_09_14__00_19_25_.txt info.txt log.txt virusinfo_syscheck.zip virusinfo_syscure.zip Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
arbitr Опубликовано 14 сентября, 2010 Жалоба Поделиться Опубликовано 14 сентября, 2010 вам занком файл C:\COMMAND.COM ?? проверьте его а virustotal.com по результату решим что с ним делать ссылку на результат приложите Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix R3 - URLSearchHook: (no name) - - (no file) Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. так что будьте добры отчет комбо)) Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
aqip Опубликовано 15 сентября, 2010 Автор Жалоба Поделиться Опубликовано 15 сентября, 2010 файл не знаком http://www.virustotal.com/file-scan/report...b6a3-1284520228 log.txt log.txt Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
arbitr Опубликовано 15 сентября, 2010 Жалоба Поделиться Опубликовано 15 сентября, 2010 Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. KillAll::File::Driver::Registry::Folder::c:\program files\Common Files\c0ba6f48 После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe. Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. что с проблемами?? Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
aqip Опубликовано 16 сентября, 2010 Автор Жалоба Поделиться Опубликовано 16 сентября, 2010 антивирусы запускаются, проблем с сайтами так же нет Спасибо за помощь! mbam_log_2010_09_16__00_31_08_.txt mbam_log_2010_09_16__00_31_08_.txt Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
arbitr Опубликовано 17 сентября, 2010 Жалоба Поделиться Опубликовано 17 сентября, 2010 заражения не вижу..удачи Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
aqip Опубликовано 14 октября, 2010 Автор Жалоба Поделиться Опубликовано 14 октября, 2010 заражения не вижу..удачи рецидив старой проблемы(( ComboFix.txt mbam-log-2010-10-14 (22-45-43).txt ComboFix.txt mbam-log-2010-10-14 (22-45-43).txt Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
ТроПа Опубликовано 15 октября, 2010 Жалоба Поделиться Опубликовано 15 октября, 2010 Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. KillAll::File::c:\windows\system32\rlheho.exec:\program files\Common Files\c0ba6f48c:\program files\Common Files\c0ba6fa1Driver::Registry::[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]"Userinit"="c:\windows\system32\userinit.exe,"Folder::c:\program files\Common Files\c0ba6f48c:\program files\Common Files\c0ba6fa1Reboot:: После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe. Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. так же сделать логи AVZ +RSIT Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
aqip Опубликовано 15 октября, 2010 Автор Жалоба Поделиться Опубликовано 15 октября, 2010 сделал... log.txt virusinfo_syscheck.zip virusinfo_syscure.zip log.txt virusinfo_syscheck.zip virusinfo_syscure.zip Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 15 октября, 2010 Жалоба Поделиться Опубликовано 15 октября, 2010 Вредного ничего не вижу. Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.