-
[QUOTE=TommyeAsY;875070]...С проблемой все то же, что и было до закрытия уязвимостей - аномалии пока не проявляются никак - с тех пор, как я выполнил первый скрипт в теме процессов svchost.exe, запущенных от имени пользователя и пожирающих 25-50% больше нет, а в директории диска C до сих пор указанные мною выше папки, которые я не трогал, кроме mVgh5wdcjNjmTYr - ее удалил скрипт, данный мне thyrex-ом.[/QUOTE]
То же самое все. Разве что после одного из обновлений все иконки стали XP-шные(до этого были Вистовские - из-за темы).
-
Какие из проблем остались?
-
[QUOTE=thyrex;875315]Какие из проблем остались?[/QUOTE]
Да никаких проблем не наблюдается еще после первого скрипта. Что мне следует сделать с вышеуказанными папками K6OnBf903MeGJaw, kBawvXSGcz0hr5h и qUecbDfhmvgQ6DL в директории диска C? Там те же файлы, что и в удаленной вашим скриптом папке, кроме первой, и я понятия не имею, откуда они взялись у меня.
-
[quote="TommyeAsY;875327"]Что мне следует сделать с вышеуказанными папками K6OnBf903MeGJaw, kBawvXSGcz0hr5h и qUecbDfhmvgQ6DL в директории диска C?[/quote]
Удалите.
- [URL="http://virusinfo.info/showthread.php?t=58309&p=500136&viewfull=1#post500136"]Удалите ComboFix.[/URL]
-
[QUOTE=Techno;875420]Удалите.
- [URL="http://virusinfo.info/showthread.php?t=58309&p=500136&viewfull=1#post500136"]Удалите ComboFix.[/URL][/QUOTE]
Пропала языковая панель, как вернуть?
-
Пуск - Панель управления - язык и региональные настройки -> языки -> подробнее -> языковая панель -> отоброжать
-
[QUOTE=Techno;875490]Пуск - Панель управления - язык и региональные настройки -> языки -> подробнее -> языковая панель -> отоброжать[/QUOTE]
Кнопка "Языковая панель" недоступна.
-
Лог hijackthis сделайте...
-
Вложений: 1
-
Выполните в АВЗ:
[CODE]begin
regkeyparamwrite('HKCU','SOFTWARE\Microsoft\Windows\CurrentVersion\Run','ctfmon.exe','REG_SZ','C:\WINDOWS\system32\ctfmon.exe');
end.[/CODE]
Перезагружаемся, пробуем...
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\documents and settings\\admin\\главное меню\\программы\\автозагрузка\\gtdwr7qlo2a.exe - [B]Backdoor.Win32.Gbot.vet[/B] ( DrWEB: Trojan.Carberp.276, BitDefender: Trojan.Generic.7359502, NOD32: Win32/TrojanDownloader.Carberp.AD trojan, AVAST4: Win32:SmokeLdr-E [Trj] )[/LIST][/LIST]
Page generated in 0.01218 seconds with 10 queries