Запустите ComboFix еще раз и дождиитесь нового лога
Запустите ComboFix еще раз и дождиитесь нового лога
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
вот новый лог. после повторного запуска combofix опять все антивирусные сайты и этот в том числе заблокировались... опять вернулся к началу...
а нет, извините, после перезагрузки компа опять могу сюда зайти
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\windows\system32\d1259ff0.exe',''); QuarantineFile('c:\windows\system32\zofqhgu.exe',''); DeleteFile('c:\windows\system32\zofqhgu.exe'); DeleteFile('c:\windows\system32\d1259ff0.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Ветку реестраудалите вручнуюКод:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Documents and Settings^Кин-дза-дза^Главное меню^Программы^Автозагрузка^wwwznv32.exe]
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
снова нужно сканировать программой AVZ? а ничего, что я архив "virus" прислал до сканирования(создания новых логов) или мне его после сканирования создать? и когда чистить ветку реестра, до или после сканирования?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
а я уже сканирую)
Добавлено через 2 минуты
какие мои следующие действия? hijackthis нужно снова запускать? и какие логи именно нужно прислать?
Последний раз редактировалось clawfinger; 19.07.2010 в 19:14. Причина: Добавлено
Что с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
вроде все ок! спасибо! в автозагрузке этого процесса уже давно нет после первого запуска combofixa. что делать с опцией recovery console которая появляется при перезагрузке вместе с win xp? нужно оставить?
Добавлено через 2 минуты
хотелось бы еще на последок получить совет по поводу использования ПО(какой антивирус лучше, какой файрвол, и инет браузер) сейчас я использую eset smart security, и opera
Последний раз редактировалось clawfinger; 19.07.2010 в 19:49. Причина: Добавлено
Удалите ComboFix
Опция должна тоже исчезнуть
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
не удается удалить ьак как написано, наверное, потому что я его перетаскивал с рабочего стола в другую папку... recovery console по-прежнему остается при перезагрузке
Читайте http://support.microsoft.com/kb/289022/ru и удаляйте лишнюю строку
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 23
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\кин-дза-дза\главное меню\программы\автозагрузка\wwwznv32.exe - Packed.Win32.Krap.ao ( AVAST4: Win32:Crypt-GWP [Drp] )
- c:\windows\system32\d1259ff0.exe - Backdoor.Win32.Shiz.li ( DrWEB: BackDoor.Siggen.25651, BitDefender: Backdoor.Generic.407254, NOD32: Win32/Spy.Shiz.NAI trojan, AVAST4: Win32:Spyware-gen [Spy] )
- c:\windows\system32\zofqhgu.exe - Backdoor.Win32.Shiz.gen ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Trojan.Heur.FU.hq0@aqZauEdi, AVAST4: Win32:MalOb-BW [Cryp] )
Уважаемый(ая) clawfinger, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.