klpclst.dat в папке с абракадаброй вместо названия, корневой каталог системного диска
Вложений: 2
Здравствуйте! Помогите, пожалуйста - есть подозрение, что поймал троянца. Логи прилагаю.
Заранее спасибо. |
Сейчас посмотрим
Отключите: Антивирус/Файерволл Выполните скрипт в AVZ (AVZ, меню Файл\Выполнить скрипт) Код:
begin ПК перезагрузится. Выполните скрипт в AVZ: Код:
begin Сделайте новые логи AVZ & RSIT |
Вложений: 2
Сделано!
|
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo@fix.exe |
Вложений: 1
Сделано!
|
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол
Код:
KillAll:: Когда сохранится новый отчет ComboFix, прикрепите его к сообщению. |
Вложений: 1
Сделано!
|
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол
Код:
KillAll:: Когда сохранится новый отчет ComboFix, прикрепите его к сообщению. |
Вложений: 1
Сделано!
|
Попробуйте сохранить файл со скриптом в корне диска С и перетащить на пиктограмму утилиты
|
Вложений: 1
Вот, сделал как вы сказали.
|
чисто
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up Выполните рекомендации после лечения |
Все, спасибо большое за помощь! Вы лучшие)
|
Время: 13:14. |
Время: 13:14.
© OSzone.net 2001-