-
Junior Member
- Вес репутации
- 50
Прошу помочь ,блокирует запуск всех антивирусов.
Здравствуйте,уважаемые хелперы!
-Нет выхода на сайты антивирусов и на ваш сайт(браузеры Опера,Фирефокс)
-блокируется антивирус Нод32
-блокируется avz,в том числе и заранее распакованный и обновлённый на другом компе
-блокируется запуск HijackThis, в том числе и переименованный файл с вашего сайта
-восстановление системы не помогло,хотел на ещё более раннюю дату,но пропали точки ранее 7 0ктября.На 7 октября я и откатывал.
-запуск Фирефокс стал возможен после многочисленных перепусков с ошибками.Запуск Оперы с двух попыток,на первую идёт сообщение,что отказано в праве доступа.
Есно,что по вашей инструкции
http://virusinfo.info/pravila.html
ничего не сделал,ибо невозможно.
Только несколько дней назад уже после появления вируса удалось провериться Др Веб Карелт примерно недельной давности.Ничего не обнаружено даже в полной проверке.
Прошу помочь и жду ваших подсказок.
Заранее спасибо.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Пробуйте сделать лог ComboFix
-
-
Junior Member
- Вес репутации
- 50
Сделал ,отсылаю.
Пришлось удалить Нод32,так как выключить его через диспетчер задач мне не удавалось,а он работал в каком то невидимом режиме.
-
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::
File::
d:\windows\system32\cyhtqs.exe
Driver::
NetSvc::
Folder::
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"
FileLook::
DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
-
-
Junior Member
- Вес репутации
- 50
Прилепляю.
Вопрос,я правильно делаю,что отказываюсь от консоли восстановления?
-
Консоль восстановаления лучше было установить. Должен уже запускаться АВЗ, запускается?
-
-
Junior Member
- Вес репутации
- 50
-
-
-
Junior Member
- Вес репутации
- 50
Сообщение от
Olejah
Логи по правилам.
Значит вирусов нет? Или нужно всё перепроверить avz и прочими?
Если можно,ещё вопросы:
-какой у меня был вирус и где о нём можно прочитать?
-какие антивирусники и файреволы можете порекомендовать?
-
Не торопитесь, -
Сообщение от
ТТМ
Теперь это возможно, сделайте
-
-
Junior Member
- Вес репутации
- 50
В любом случае - Спасибо за возможность! )))
Я так понял,что на предпоследний вопрос ещё рано вам отвечать?
Добавлено через 1 минуту
С какой утилиты лучше начать проверку?
Добавлено через 6 минут
Начал,как у вас на сайте:Диагностика
1. Запустите AVZ*...
Последний раз редактировалось ТТМ; 15.10.2010 в 19:32.
Причина: Добавлено
-
Junior Member
- Вес репутации
- 50
Вот лог от avz вирусы не обнаружены.
Ещё, ComboFix удалил The Bat! (папка с файлами в программных файлах осталась)Как лучше восстановить?
-
Junior Member
- Вес репутации
- 50
-
Junior Member
- Вес репутации
- 50
Вот,Касперский нашёл в двух местах.В одном я удалил.
-
Bat не удален. Всего лишь его настройки заново нужно ввести.
Перечитайте правила и предоставьте нужные логи AVZ, а не отсебятину
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 50
Извиняюсь,что предоставил не совсем то,что нужно,вот,заново сделал скрипт и нашёл логи,вроде бы эти,только получилось отправить архив целиком:
-
Плохого не видно. Проблема решена?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 50
На мой взгляд решена,спасибо.
-
Junior Member
- Вес репутации
- 50
Как удалить программу Combofix?
Дважды пытался сделать как в теме
http://virusinfo.info/showthread.php?t=58309
но он не удаляется,а автоматически сделал новую проверку.
-
Скачайте OTCleanIt, запустите, нажмите Clean up
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-