Последний раз редактировалось thyrex; 16.05.2010 в 19:18.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
лог, сделанный в сейф мод.
Комп вылечен или еще, что-то осталось!? Я жутко извиняюсь, но надо уже отдать человеку ноут. Очень ждут.
Последний раз редактировалось fidan; 17.05.2010 в 13:54.
Сделал Гмер лог в сэйф мод.
- Сохраните текст ниже как 1.bat в ту же папку, где находится s0j9z1gu.exe (GMER) и запустите этот батник(1.bat):
Компьютер перезагрузится.Код:s0j9z1gu.exe -del service apxaacire s0j9z1gu.exe -del file " C:\WINDOWS\system32\ihhsmjds.dll" s0j9z1gu.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\apxaacire\Parameters" s0j9z1gu.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\apxaacire" s0j9z1gu.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\apxaacire\Parameters" s0j9z1gu.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\apxaacire" s0j9z1gu.exe -reboot
После перезагрузки:
- Сделайте новый лог Gmer
Дополнительно к совету polword
c:\windows\system32\winlogon.exe проверьте на virustotal
Ссылку на результат проверки сообщите
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.Код:KillAll:: File:: Driver:: NetSvc:: apxaacire Folder:: Registry:: [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "4151:TCP"=- FileLook:: DirLook::
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Лог
http://www.virustotal.com/ru/reanali...0a2-1274170091
ComboFix после рестарта вызвал BSoD ошибка 0x00000050
Последний раз редактировалось fidan; 18.05.2010 в 12:28.
Лог gmer в порядке.
Удалите ComboFix
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Пишет Windows не удалось найти ComboFix/ununstall
Clean Up прошел успешно!
Последний раз редактировалось fidan; 18.05.2010 в 14:09.
Лечение пройдено или еще что-то осталось???
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Спасибо огоромное. Просьба закрыть тему. Ноутбук уже не в пределах моей досягаемости.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 15
- В ходе лечения обнаружены вредоносные программы:
- \\?\globalroot\systemroot\system32\jsw5zdk.exe - Trojan.Win32.Inject.aqff ( DrWEB: Trojan.DownLoad.64043 )
Уважаемый(ая) fidan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.