Показано с 1 по 5 из 5.

Вирус.Нет доступа к АВ-сайтам. (заявка № 89912)

  1. #1
    Junior Member Репутация
    Регистрация
    21.07.2010
    Сообщений
    20
    Вес репутации
    28

    Thumbs up Вирус.Нет доступа к АВ-сайтам.

    День добрый.
    Знакомый словил вирус.
    Прибил гуй Нода, ekrn.exe в процессах присутствует.
    Explorer.exe ест память и периодически падает.
    Сайты антивирусной тематики не открываются, утилиты AVZ и HighJack по запуску тут же закрываются (пробовали переименовывать).
    Удалось запустить ComboFix.
    Лог прилагаю.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,133
    Вес репутации
    929
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    c:\windows\system32\ycdhdm.exe
    c:\windows\system32\frkrzd.exe
    
    
    
    Folder::
    c:\program files\Common Files\78D88AC2a
    
    
    Registry::
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
    "Userinit"="c:\windows\system32\userinit.exe,"
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

    пробуйте запустить утилиты и сделать логи...

  4. #3
    Junior Member Репутация
    Регистрация
    21.07.2010
    Сообщений
    20
    Вес репутации
    28
    После скрипта ComboFix появился гуй нода и заработали утилиты.
    Логи прилагаю.

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,133
    Вес репутации
    929
    Выполните скрипт в AVZ:
    Код:
    begin
     DeleteFileMask('c:\program files\Common Files\78D8893Aa','*.*',true);
     DeleteDirectory('c:\program files\Common Files\78D8893Aa');
    end.
    В логах чисто.

  6. #5
    Junior Member Репутация
    Регистрация
    21.07.2010
    Сообщений
    20
    Вес репутации
    28
    Скрипт выполнил.
    Спасибо за оперативную помощь.

  • Уважаемый(ая) Rickman, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Нет доступа к антивирусным сайтам
      От SergBT в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 18.04.2011, 21:51
    2. Нет доступа к ативирусным сайтам
      От Yurrez в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 07.10.2010, 07:47
    3. Нет доступа к сайтам и др.
      От Deoz в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 18.07.2010, 15:55
    4. нет доступа к антивирусным сайтам
      От i-r-a в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 12.07.2010, 09:46
    5. Ответов: 9
      Последнее сообщение: 22.02.2009, 09:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00786 seconds with 16 queries