впервые за 5 лет произошла атака
Вложений: 1
Давно меня не лупили вирусы...
по сути: на днях скачивал приложения для мобильного телефона, после ребута выскочило сообщение что комп отключится через минуту... типа ошибка, память не может быть "written" и дало направление C:\WINDOWS\system32\services.exe. После поисков устранения ошибки помог (вроде бы) CureIt. Оказалось что был вирус. Теперь же при запуске вылазят Мои документы с включенным проводником. Читал, что умные товарищи могут помочь после прочтения логов. Вот выкладываю и надеюсь на помощь. |
хайджек не загружается, увы, поэтому шлю текстом
Код:
Logfile of Trend Micro HijackThis v2.0.2 |
обязательно поможем, только нужно лог AVZ 4.35 не забудьте обнвоить базу,
лог нужен virusinfo_syscure.zip это стандартный скрипт номер три в AVZ ждем)) |
•Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца (3 Month) и нажмите продолжить (Continue). Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
Вложений: 3
вот, все что просили
|
Смотрю логи
|
выполните скрипт в AVZ
Код:
begin Комп перезагрузится выполните скрипт Код:
begin Повторите логи AVZ плюс лог HJT плюс лог RSIT |
отправьте плиз карантин на адрес quarantine@virusnet.info
|
Вложений: 2
новый лог хайджека:
Код:
Logfile of Trend Micro HijackThis v2.0.2 и новые логи AVZ и RSIT: |
Выполните скрипт в AVZ
Код:
begin выполните скрипт Код:
begin Профиксьте в хиджак Код:
R3 - URLSearchHook: (no name) - - (no file) Проверьте на http://www.virustotal.com/ C:\WINDOWS\System32\jaghwdnh.exe C:\WINDOWS\System32\drivers\icg4070.sys Как самочувствие пациента? Что известно по карантину? Повторите лог MBAM |
Время: 15:10. |
Время: 15:10.
© OSzone.net 2001-