![]() |
порнобаннер.лечение
Вложений: 1
приятель "подцепил" баннер, который был удален с помощью онлайн формы dr web.
была проведена проверка системы "мобильными" антивирусными сканерами. только dr web cureit "сдетектил". epbguy.exe-trojan.siggen.39886 mcewild.exe-trojan.siggen.39886 qsqjsqq.exe-trojan.siggen.39886 составил логи. проверьте пожалуйста... |
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin Код:
begin Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма Пофиксить в HijackThis следующие строчки Код:
O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'LOCAL SERVICE') Цитата:
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Подробнее в "ComboFix. Руководство по применению." |
письмо отправил.
всё кроме combofix "сработало".combofix не запустился ни под каким соусом... делал всё как здесь -http://virusnet.info/forum/showthread.php?t=2773(переименовывал и перегружался тоже) логи прикрепляю. |
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin Очистите планировщик задач. |
Время: 00:08. |
Время: 00:08.
© OSzone.net 2001-