вирусы

Аватара пользователя
Nimur

Re: вирусы

Сообщение Nimur »

Nimur,

Полученный архив отправьте по этой
форме
Аватара пользователя
goredey

Re: вирусы

Сообщение goredey »

все сделал.. инет снова начал отключатся
Аватара пользователя
Nimur

Re: вирусы

Сообщение Nimur »

Цитата Nimur:



Брендмаузер можно включать обратно?
вирусы




На время работы скриптов отключайте.



Вам необходимо заменить системный файл.Ваш пропатчен.





Код:

Код: Выделить всё

c:\windows\regedit.exe

Как это сделать можете прочитать
здесь




Проверьте на
Virustotal
вот эти файлы







Код:

Код: Выделить всё

C:\browser.exe
C:\xdx.exe
c:\windows\system32\S753A751.EXE

Ссылку на результат запостите здесь.



+



Повторите логи АВЗ

+



Скачайте
RSIT
или
отсюда
. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

+





Скачайте
Malwarebytes' Anti-Malware
или с
зеркала
, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Загрузить обновление MBAM.
Аватара пользователя
Nimur

Re: вирусы

Сообщение Nimur »

так же рубит интернет..
Аватара пользователя
Nimur

Re: вирусы

Сообщение Nimur »

c:\windows\regedit.exe - -проверьте на
http://www.virustotal.com
ссылку на результат в тему. (возможно ложное срабатывание так как у вас сборка)



Программу c:\program files\SMSDV - вы сами устанавливали ?



• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

временно выключите антивирус, firewall и другое защитное программное обеспечение
.



Код:

Код: Выделить всё

KillAll::
File::
c:\documents and settings\Admin\dq.exe
C:\vncutil.exe
C:\browser.exe
C:\xdx.exe
c:\windows\system32\S753A751.EXE
c:\windows\system32\ZH139.EXE
Driver::
Folder::
Registry::
FileLook::
DirLook::
c:\program files\SMSDV

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.







Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C)[/i] текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.



IP ваш ?

109.126.0.67 109.126.1.67





Код:

Код: Выделить всё

109.126.0.67(cdns2.vladlink.net)
Страна по данным WhoIS: RU Russian Federation (Россия)
Страна по данным GeoIP: RU Russian Federation (Россия) Город: Vladivostok
Аватара пользователя
Nimur

Re: вирусы

Сообщение Nimur »

Результат сканирования Malwarebytes' Anti-Malware.

Нашел 91 вирус. Свернул, удалять или закрыть программу для манипуляций с ComboFix?



http://www.virustotal.com/file-scan/...b85-1297076342




Smsdv я сам устанавливал.
Аватара пользователя
Nimur

Re: вирусы

Сообщение Nimur »

повтор




Цитата Nimur:



Результат сканирования Malwarebytes' Anti-Malware.

Нашел 91 вирус.
вирусы




Выложите отчет, а также отчет комбофикс
Ответить

Вернуться в «Лечение систем от вредоносных программ»