Цитата Vadikan:
Почему вы советуете прямое обращение к модераторам »
|
Прошу прощения, неправильно выразилась. Имелось в виду: отписаться в подходящей теме о проблеме.
postoronim, вам нужно обзавестись дистрибутивом к вашей ОС и выполнить рекомендацию
iskander-k sfc /scannow
проверьте сами эти файлы на
http://www.virustotal.com
Код:
![Выделить весь код](images/misc/selectcode.png)
c:\windows\system32\drivers\synth3dvsc.sys
c:\windows\system32\drivers\tsusbhub.sys
c:\windows\system32\drivers\rdvgkmd.sys
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
![Выделить весь код](images/misc/selectcode.png)
KillAll::
FileLook::
c:\windows\system32\drivers\synth3dvsc.sys
c:\windows\system32\drivers\tsusbhub.sys
c:\windows\system32\drivers\rdvgkmd.sys
RegLock::
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
![](http://safezone.cc/images/cfscript.gif)
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.