Войти

Показать полную графическую версию : Блокировка сайтов, Avz и HijackThis


Tolegen
08-10-2010, 13:48
AVZ запускается только из cmd с ag=y Все больше ни чего не запускается из вирусных программ. В реестре обнаружил [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] Userinit дополнительную запись

Tolegen
08-10-2010, 13:52
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] Userinit c:\windows\sysrem32\pfyfgt.exe и еще ниже строка VmApplet

akok
08-10-2010, 15:11
Сканирование запущено в 16.09.2010 00:33:36

не актуальные логи. Необходимо переделать или

Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Подробнее в "ComboFix. Руководство по применению." (http://virusnet.info/forum/showthread.php?t=2773)

Tolegen
08-10-2010, 15:48
Просканировал Malwarbytes найден вирус и 2 записи в реестре. Все стало ОК. Спасибо!




© OSzone.net 2001-2012