-
Утилита удалила файл
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::
File::
Driver::
Folder::
Registry::
[-HKLM\~\startupfolder\C:^Documents and Settings^Rom^Главное меню^Программы^Автозагрузка^wwwznv32.exe]
FileLook::
DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 51
Сделал.
Файла ComboFix.txt в корневике С нет.
На диске С создались: папка Qoobox (в ней несколько папок и файлов, там есть ComboFix2.txt ) и какая то штука в виде экранчика с названием ComboFix (при нажатии на нее происходит тоже самое, что и при входе в "Мой компьютер", только путь выглядит так: C:\ComboFix)
-
Еще раз ComboFix запустите на выполнение
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
-
Удалите вручную в реестре ветку
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Documents and Settings^Rom^Главное меню^Программы^Автозагрузка^wwwznv32.exe
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
Похоже на то.
Что сделать с этой папкой Qoobox? Просто стереть ее? ComboFix.exe еще туда в карантин файлы закинул
-
Запакуйте, пожалуйста, папку C:\Qoobox\Quarantine с паролем virus и пришлите на thyrex2002<at>tut.by (at=@) с указанной ссылкой на тему.
Если почтовый сервер не будет пропускать письмо, выложите архив на файлообменник, а на указанный e-mail отправьте письмо со ссылкой на скачивание.
Удалите ComboFix
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
-
Установите Internet Explorer 8 (даже если им не пользуетесь)
Установите Adobe Acrobat 9.3 или удалите старый
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
Установил IE8 и Adobe Reader 9.3.3 (Adobe Acrobat 9 не ставил, он платный)
-
Сообщение от
sobrat
Adobe Acrobat 9 не ставил, он платный
... да и не нужен никому .
Проблема решена?
-
-
Junior Member
- Вес репутации
- 51
Эта проблема решена, но на диске Д появилась папка "found.000", она пустая, если удалить, появляется опять. Подскажите, что это такое?
-
Вы проверку диска Д:\ а ошибки делали?
Если папка пустая - попрбоуйте Пуск/Выполнить.../cmd + ВВОД.
Скопируйте команду:
Код:
rd /s /q d:\found.000
+ ВВОД.
-
-
Junior Member
- Вес репутации
- 51
Сообщение от
Rene-gad
Вы проверку диска Д:\ а ошибки делали?
Не делал ничего, только удалил ComboFix и MBAM, установил IE8 + AR9.3, при чем все на диск С, добавил в автозагрузку программы, которые убрал ранее на время лечения.
Добавлено через 9 минут
Сделал команду в cmd как вы сказали, папка удалилась, но тут же появилась опять. Теперь при попытке в нее войти вылазиет: "Нет доступа к D:\found.000. Отказано в доступе". При попытке выполнить команду в cmd еще раз, пишет отказано в доступе. Так же в трее при первом вводе команды вылез восклицательный знак с ошибкой диска Д.... чего-то там (не успел прочитать).
Добавлено через 50 минут
Сообщение от
Rene-gad
Вы проверку диска Д:\ а ошибки делали?
Сейчас, прочитав еще раз эту строку, я вспомнил, что делал проверку диска Д на ошибки некоторое время назад, посмотрел на дату создания папки "found.000" - 2 июня 2010. Но как-будто ее не было раньше в этом месте, не мог же я ее в упор не видеть 1,5 мес. Но вопрос теперь в другом: нужно ли сейчас чего-то с ней делать или больно плевать и пусть будет (папка пустая)?
Последний раз редактировалось sobrat; 17.07.2010 в 20:17.
Причина: Добавлено
-
Сообщение от
sobrat
Но как-будто ее не было раньше в этом месте
Это скрытая папка. Показ скрытых и системных файлов появился после работы ComboFix
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
Сообщение от
thyrex
Это скрытая папка. Показ скрытых и системных файлов появился после работы ComboFix
У меня все время включен показ скрытых файлов и папок, но ее не было В общем сделал я эту папку скрытой, хотя все равно видно....Я так понял ничего с ней делать не надо...Если все так, то значит проблем больше нет, ВСЕМ большое спасибо за помощь!!!
-
Оставьте ее в покое
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
Оставил.
Еще раз выражаю благодарность polword, Rene-gad и особую thyrex, за то что возился со мной больше всех!!!