Страница 2 из 2 Первая 12
Показано с 21 по 32 из 32.

explorer.exe вероятно модифицированный Win32/TrojanDownloader.Carberp.AF (заявка № 120244)

  1. #21
    Junior Member Репутация
    Регистрация
    14.05.2012
    Сообщений
    16
    Вес репутации
    48
    Цитата Сообщение от thyrex Посмотреть сообщение
    Сделайте лог ComboFix
    Сделано
    Вложения Вложения
    • Тип файла: txt log.txt (15.6 Кб, 3 просмотров)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    410
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    d:\documents and settings\Admin\Главное меню\Программы\Автозагрузка\.exe
    Driver::
    
    NetSvc::
    
    Folder::
    D:\Hkcqi5NMzj9uRAx
    d:\documents and settings\Admin\Application Data\Hkcqi5NMzj9uRAx
    D:\kgicfh7UWk0AxT3
    d:\documents and settings\Admin\Application Data\kgicfh7UWk0AxT3
    Registry::
    
    FileLook::
    
    DirLook::
    Reboot::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

  4. #23
    Junior Member Репутация
    Регистрация
    14.05.2012
    Сообщений
    16
    Вес репутации
    48
    Готово
    Вложения Вложения

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    410
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на диск D:\
    Код:
    KillAll::
    
    File::
    d:\documents and settings\Admin\Главное меню\Программы\Автозагрузка\.exe
    Driver::
    
    NetSvc::
    
    Folder::
    D:\Hkcqi5NMzj9uRAx
    d:\documents and settings\Admin\Application Data\Hkcqi5NMzj9uRAx
    D:\kgicfh7UWk0AxT3
    d:\documents and settings\Admin\Application Data\kgicfh7UWk0AxT3
    Registry::
    
    FileLook::
    
    DirLook::
    Reboot::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

  6. #25
    Junior Member Репутация
    Регистрация
    14.05.2012
    Сообщений
    16
    Вес репутации
    48
    Я отошел от ПК, на время сканирования, когда пришел произошла перезагрузка, лог не сохранился.
    Но теперь при сканировании оперативной памяти ESET SS, он вирусов не находит.

  7. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    410

  8. #27
    Junior Member Репутация
    Регистрация
    14.05.2012
    Сообщений
    16
    Вес репутации
    48
    Готово
    Вложения Вложения

  9. #28
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    410
    Порядок.

    - Пофиксите в HijackThis:
    Код:
    O4 - HKCU\..\Run: [Wisdom-soft ScreenHunter 5.1 Pro] 0

    - Выполните в AVZ скрипт из файла ScanVuln.txt
    - Откройте файл avz_log.txt из под-папки LOG.
    - Пройдитесь по ссылкам из файла avz_log.txt и установите важные обновления.
    - Перезагрузите компьютер.
    - Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.

  10. #29
    Junior Member Репутация
    Регистрация
    14.05.2012
    Сообщений
    16
    Вес репутации
    48
    Цитата Сообщение от Techno Посмотреть сообщение
    Порядок.

    - Пофиксите в HijackThis:
    Код:
    O4 - HKCU\..\Run: [Wisdom-soft ScreenHunter 5.1 Pro] 0
    Эта строчка должна удалиться? При повторном сканировании она осталась.

  11. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    410
    В принципе безобидная она...

    Попробуйте в реестре удалить
    Код:
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Wisdom-soft ScreenHunter 5.1 Pro

  12. #31
    Junior Member Репутация
    Регистрация
    14.05.2012
    Сообщений
    16
    Вес репутации
    48
    Большое спасибо за помощь!

  13. #32
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    982

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 14
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Funct, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 8
      Последнее сообщение: 22.05.2012, 08:53
    2. Ответов: 2
      Последнее сообщение: 11.04.2012, 21:43
    3. Ответов: 14
      Последнее сообщение: 20.03.2012, 19:26
    4. Ответов: 16
      Последнее сообщение: 02.03.2012, 09:32
    5. Ответов: 10
      Последнее сообщение: 12.02.2012, 21:18

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00501 seconds with 17 queries