Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
KillAll::

File::
c:\windows\system32\AUOXfHo.exe
c:\windows\system32\YP4R4NY.exe
c:\windows\system32\oExFN6N.exe
c:\windows\system32\LCWfFco.exe
c:\windows\system32\eDe7YoF.exe
c:\windows\system32\jEnpBBK.exe
C:\WINDOWS\system32\cdbmq.dll

Driver::
fqevsd
oimev

Folder::

NetSvc::
fqevsd
oimev

Registry::
[-HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\fqevsd]
[-HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\oimev]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\fqevsd]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\oimev]
[-HKEY_LOCAL_MACHINE\System\ControlSet002\Services\fqevsd]
[-HKEY_LOCAL_MACHINE\System\ControlSet002\Services\oimev]

FileLook::

DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Новый лог gmer также сделайте

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 15:22, 06-03-2010 | #4