Показано с 1 по 8 из 8.

Вирус Lyll.net через загрузку cmd.exe (заявка № 146680)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    30.09.2013
    Сообщений
    6
    Вес репутации
    16

    Вирус Lyll.net через загрузку cmd.exe

    Добрый вечер. При запуске системы всплывает окно cmd.exe , и lyll.net. Но никакой сайт не открывается.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,459
    Вес репутации
    342
    Уважаемый(ая) Николай Денысенко, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    Профиксите в HijackThis

    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
    O4 - HKLM\..\Run: [Adobe Flash Player SU] C:\Windows\System32\cmd.exe /k if %date:~6,4%%date:~3,2%%date:~0,2% LEQ 20130531 (exit) else (start http://lyll.net && exit)
    Сделайте новый лог HijackThis и прикрепите.

    - Проведите процедуру, которая описана тут. Ссылку на результат проверки напишите в сообщении здесь.

    - Сделайте лог полного сканирования МВАМ.

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    30.09.2013
    Сообщений
    6
    Вес репутации
    16
    http://virusinfo.info/virusdetector/...6E3AF07AB6351B
    Вложения Вложения

  6. #5
    Junior Member (OID) Репутация
    Регистрация
    30.09.2013
    Сообщений
    6
    Вес репутации
    16
    http://virusinfo.info/virusdetector/...6E3AF07AB6351B
    Вложения Вложения

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,357
    Вес репутации
    3019
    Пофиксите в HiJack
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
    Проблема решена?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member (OID) Репутация
    Регистрация
    30.09.2013
    Сообщений
    6
    Вес репутации
    16
    Нет.

    - - - Добавлено - - -

    Большое спасибо!!! Проблема решена.

    - - - Добавлено - - -

    Большое спасибо!!! Проблема решена.
    Вложения Вложения

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,176
    Вес репутации
    1040
    Удалите все в MBAM кроме:

    Код:
    Обнаруженные файлы:  1
    C:\Windows\AutoKMS\AutoKMS.exe (Trojan.AutoKMS) -> Действие не было предпринято.
    Последний раз редактировалось mike 1; 05.10.2013 в 22:04.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Временно не отвечаю. Повышаю квалификацию и готовлюсь к экзаменам.

Похожие темы

  1. Вирус Lyll.net через загрузку cmd.exe
    От Николай Денысенко в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 30.09.2013, 22:55
  2. Ответов: 5
    Последнее сообщение: 15.09.2013, 21:45
  3. Ответов: 4
    Последнее сообщение: 06.03.2012, 10:07
  4. Ответов: 12
    Последнее сообщение: 12.02.2011, 14:27
  5. Подозрение на загрузку вируса через iframe
    От zubilo в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 16.01.2010, 12:13

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00516 seconds with 17 queries