Показано с 1 по 6 из 6.

Какая-то "шляпа" (заявка № 90363)

  1. #1
    Junior Member Репутация
    Регистрация
    22.10.2010
    Сообщений
    3
    Вес репутации
    50

    Какая-то "шляпа"

    Доброго дня!

    Засела какая-то "зараза". Не дает запускать AVZ и прочее (переименование ничего не дает). CureIt запускается, но ничего не находит. Загружаясь под другой ОС все антивирусы ничего не находят.

    Симптомы:
    При загрузке процесс explorer.exe начинает быстро разрастаться в размере занимаемой памяти (до 700 Мб). Добавляются статические маршруты неизвестно куда, где шлюзом является мой компьютер.
    AVZ можно запустить только когда "убиваешь" процесс explorer.exe. Поиск ничего не дает. В автозагрузке ничего подозрительного нет.

    Подскажите варианты, пожалуйста.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Здравствуйте. Сделайте лог ComboFix

  4. #3
    Junior Member Репутация
    Регистрация
    22.10.2010
    Сообщений
    3
    Вес репутации
    50
    В общем какими-то шаманскими действиями "оно" исчезло... ) Вопрос на долго ли?... Как вариант могло помочь восстановление системы через AVZ (файл/восстановление системы). Это я делал в последнюю очередь. После перезагрузки роуты не появились и explorer.exe не разрастался. AVZ можно было запустить только "убив" процесс explorer.exe.

    Всем спасибо!
    Последний раз редактировалось Sash; 22.10.2010 в 16:09.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    d:\windows\system32\z┤[А
    d:\windows\system32\e3720554.exe
    d:\windows\system32\rtrfkfg.exe
    d:\documents and settings\uglov\├ыртэюх ьхэ■\╧ЁюуЁрьь√\└тЄючруЁєчър\chkntfs.exe
    d:\windows\pss\chkntfs.exeStartup
    
    Driver::
    
    Folder::
    d:\program files\Common Files\30015B02a
    
    Registry::
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
    "Userinit"="d:\windows\system32\userinit.exe,"
    [-HKLM\~\startupfolder\D:^Documents and Settings^uglov^├ыртэюх ьхэ■^╧ЁюуЁрьь√^└тЄючруЁєчър^chkntfs.exe]
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    22.10.2010
    Сообщений
    3
    Вес репутации
    50
    Провел необходимые операции. Вот лог.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    d:\windows\system32\z┤[А
    d:\documents and settings\uglov\├ыртэюх ьхэ■\╧ЁюуЁрьь√\└тЄючруЁєчър\chkntfs.exe
    d:\windows\pss\chkntfs.exeStartup
    
    Driver::
    
    Folder::
    d:\program files\Common Files\300158FAa
    
    Registry::
    [-HKLM\~\startupfolder\D:^Documents and Settings^uglov^├ыртэюх ьхэ■^╧ЁюуЁрьь√^└тЄючруЁєчър^chkntfs.exe]
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) Sash, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 10
      Последнее сообщение: 04.07.2012, 22:04
    2. Ответов: 7
      Последнее сообщение: 26.04.2012, 16:16
    3. Завелась какая то "нечисть"
      От Dimman31 в разделе Помогите!
      Ответов: 36
      Последнее сообщение: 17.08.2010, 13:06
    4. Ответов: 0
      Последнее сообщение: 01.11.2009, 13:19
    5. Ответов: 3
      Последнее сообщение: 22.02.2009, 09:42

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01248 seconds with 19 queries