-
Junior Member
- Вес репутации
- 55
Виноват. Забыл отключить комодо, но только в этот раз, раньше все приложения, висящие в трее убивал. Удалил остатки из карантина, после перезагрузки появилось оповещение от комодо о внедрении свцхостом шелл-кодов. Завершать или пропускать ?
Добавлено через 42 секунды
Про меня не забыли..? Всё до сих пор плохо.
Vsbntlo прописан в атозапуске, через мсконфиг его оттуда убрал, но после полных проверок он всё равно остается.
Последний раз редактировалось NotReal; 19.11.2010 в 20:35.
Причина: Добавлено
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 55
отказывает в доступе к комбофиксу даже после переименования.
Последний раз редактировалось NotReal; 20.11.2010 в 15:39.
-
В безопасном режиме пробуйте
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 55
Последний раз редактировалось NotReal; 20.11.2010 в 15:39.
-
И где лог CombioFix из безопасного режима???
Добавлено через 1 минуту
Удалите в МВАМ все найденное
Последний раз редактировалось thyrex; 19.11.2010 в 23:22.
Причина: Добавлено
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 55
Вот.
Вообщем, удалил всё что нашел mbab
Последний раз редактировалось NotReal; 20.11.2010 в 23:17.
-
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::
File::
Driver::
iksepbzvv
NetSvc::
iksepbzvv
Folder::
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"9259:TCP"=-
FileLook::
DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 55
-
Плохого не видно. Что с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 55
Всё вроде хорошо, система работает без багов, эксплорер и свцхост не виснет, в мсконфиге авторан чистый. Повторные сканы mbab ничего вообще не нашли.
Кажется, справились. Спасибо Вам, большое дело делаете.
Последний раз редактировалось NotReal; 21.11.2010 в 00:13.
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 55
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
-