-
Junior Member
- Вес репутации
- 56

Сообщение от
thyrex
Запакуйте, пожалуйста, папку C:\Qoobox\Quarantine с паролем virus и пришлите на thyrex2002<at>tut.by (at=@) с указанной ссылкой на тему.
сделал
Удалите ComboFix
сделал
Пофиксите в HiJack
Код:
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe srnh.lto iqfnr
O4 - HKLM\..\Run: [GEST] m‘|\ь
удалось пофиксить только О4 строку, т.к. F2 вообще не было.
Установите
SP3 (может потребоваться активация) + все новые патчи
Установите
Internet Explorer 8 (даже если им не пользуетесь)
Новый лог HiJack сделайте
сейчас этим занимаюсь
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 56
все сделал
карантины отослал
-
А лог почему из безопасного режима? Переделайте
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 56
а не запускается прога. Пишет
Невозможно открыть данную программу из-за политики ограничения применения програмного обеспечения. За дополнительной информацией обратитесь к системного админимтратору или откройте "Просмотр событий".
-
Выполните скрипт в AVZ
Код:
begin
ExecuteRepair(6);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.
Компьютер перезагрузится.
Пробуйте запускать HiJack
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 56
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 56
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\reyhup.dll - Worm.Win32.NeKav.ck ( DrWEB: Trojan.Winlock.1686, BitDefender: Trojan.Generic.4027301, AVAST4: Win32:Malware-gen )
- \systems.exe - Trojan-Ransom.Win32.PinkBlocker.bhq ( DrWEB: Trojan.Winlock.1563 )
-