Полученный архив отправьте по этой
вирусы
-
Nimur
Re: вирусы
Цитата Nimur:
Брендмаузер можно включать обратно?
На время работы скриптов отключайте.
Вам необходимо заменить системный файл.Ваш пропатчен.
Код:
Как это сделать можете прочитать
Проверьте на
Код:
Ссылку на результат запостите здесь.
+
Повторите логи АВЗ
+
Скачайте
+
Скачайте
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Брендмаузер можно включать обратно?
вирусы
На время работы скриптов отключайте.
Вам необходимо заменить системный файл.Ваш пропатчен.
Код:
Код: Выделить всё
c:\windows\regedit.exeКак это сделать можете прочитать
здесь
Проверьте на
Virustotal
вот эти файлы Код:
Код: Выделить всё
C:\browser.exe
C:\xdx.exe
c:\windows\system32\S753A751.EXEСсылку на результат запостите здесь.
+
Повторите логи АВЗ
+
Скачайте
RSIT
или отсюда
. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.+
Скачайте
Malwarebytes' Anti-Malware
или с зеркала
, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Загрузить обновление MBAM.
-
Nimur
Re: вирусы
http://www.virustotal.com/file-scan/...2af-1297069552
http://www.virustotal.com/file-scan/...f9a-1297069674
http://www.virustotal.com/file-scan/...0bf-1297069962
Анализ файлов:
C:\browser.exe
C:\xdx.exe
c:\windows\system32\S753A751.EXE
-
Nimur
Re: вирусы
c:\windows\regedit.exe - -проверьте на
Программу c:\program files\SMSDV - вы сами устанавливали ?
• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C)[/i] текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
IP ваш ?
109.126.0.67 109.126.1.67
Код:
http://www.virustotal.com
ссылку на результат в тему. (возможно ложное срабатывание так как у вас сборка)Программу c:\program files\SMSDV - вы сами устанавливали ?
• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение
.Код:
Код: Выделить всё
KillAll::
File::
c:\documents and settings\Admin\dq.exe
C:\vncutil.exe
C:\browser.exe
C:\xdx.exe
c:\windows\system32\S753A751.EXE
c:\windows\system32\ZH139.EXE
Driver::
Folder::
Registry::
FileLook::
DirLook::
c:\program files\SMSDVПосле сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C)[/i] текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
IP ваш ?
109.126.0.67 109.126.1.67
Код:
Код: Выделить всё
109.126.0.67(cdns2.vladlink.net)
Страна по данным WhoIS: RU Russian Federation (Россия)
Страна по данным GeoIP: RU Russian Federation (Россия) Город: Vladivostok-
Nimur
Re: вирусы
Результат сканирования Malwarebytes' Anti-Malware.
Нашел 91 вирус. Свернул, удалять или закрыть программу для манипуляций с ComboFix?
Smsdv я сам устанавливал.
Нашел 91 вирус. Свернул, удалять или закрыть программу для манипуляций с ComboFix?
http://www.virustotal.com/file-scan/...b85-1297076342
Smsdv я сам устанавливал.
-
Nimur
Re: вирусы
повтор
Цитата Nimur:
Результат сканирования Malwarebytes' Anti-Malware.
Нашел 91 вирус.
Выложите отчет, а также отчет комбофикс
Цитата Nimur:
Результат сканирования Malwarebytes' Anti-Malware.
Нашел 91 вирус.
вирусы
Выложите отчет, а также отчет комбофикс