-
Junior Member
- Вес репутации
- 50
Не открываются антивирусные программы (AVZ),сайты.
Первоначальные проблемы: Не открывались страницы ни одним браузером, даже вновь установленным, не всегда получается зайти в диспетчер задач. Проверка утилитой DrWeb в безопасном режиме не помогла - ничего не нашел. Запуск AVZ, AVP tool не возможен, даже после переименовании. При появлении окна тут же происходит закрытие. При осмотре реестра обнаружился различный "мусор" в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Tcpip\Parameters\PersistentRoutes (удаление в ручную не помогает, так как все со временем "захламляется" снова). В HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon обнаруженно следующее C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system 32\911893ea.exe,C:\WINDOWS\system32\afqjbe.exe, Удаление 2х последних значений ни к чему не приводит (восстановление после перезагрузки). Посмотрев похожие случае, попробовал использовать ComboFix, как единственное возможное средство сканирования. В процессе работы он перезагрузил компьютер. Лог прилагается. Заранее спасибо за помощь.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::
File::
c:\windows\system32\afqjbe.exe
c:\windows\system32\911893ea.exe
c:\program files\Common Files\jqyrg4inedzz13m
Folder::
c:\program files\Common Files\58fad9c1
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
-
-
Junior Member
- Вес репутации
- 50
-
-
-
Junior Member
- Вес репутации
- 50
AVZ запустился (измененный proverrka.pif, но думаю запустился бы и без этого). Кроме того после перезагрузки запустился самопроизвольно AVP tool который удалил нескольких "вредителей"(к сожалению результат знаю с чужих слов так как не был в это время рядом).
Логи прилагаются.
Сделайте логи по правилам. Это не те файлы
Виноват, ступил. Теперь кажется все как надо.
Последний раз редактировалось TShredingera; 26.09.2010 в 02:30.
-
Junior Member
- Вес репутации
- 50
-
-
-
Junior Member
- Вес репутации
- 50
Огромное спасибо за помощь!
Можно убирать Комбофикс?
-
-