Показать полную графическую версию : Не запускается Explorer,AVZ,combofix,сайты с AVZ
Antonio64
15-11-2010, 15:09
Проблема такая: после загрузки компа не запускается Explorer, скачал новый CureIt, проверил системный диск - результата ноль. При попытке запустить AVZ, он появляется и снова исчезает. Если убить процесс Explorer, то можно запустить AVZ, но он тоже ничего не нашёл. Если попытаться зайти на сайт, в названии которого есть название AVZ, но все окна закрываются и Explorer выгружается. Запускал Combofix, предварительно переименовав его в Combo-fix, потому что по обычному он не запускался. Сделал лог. Надеюсь на вашу помощь.
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
KillAll::
File::
d:\windows\system32\hmztxrh.exe
Driver::
Folder::
d:\program files\Common Files\1345E40Aa
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"7205:TCP"=-
FileLook::
d:\program files\BusinessServ.dll
d:\program files\CompCount.exe
d:\program files\psexec.exe
DirLook::
FCopy::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://virusnet.info/images/cfscript.gif
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
Запакуйте пожалуйста папку C:\Qoobox\Quarantine\ с паролем virus и отправьте на quarantine<at>virusnet.info с указанием ссылки на тему в поле заголовка(теме) сообщения.. (at=@)
Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.