![]() |
Исчезли точки восстановления, что-то не так
Здравствуйте!
Сегодня что-то меня смутило после входа в интернет, экран какой-то не такой. Зашла в Точки восстановления - их нет, кроме сегодняшней, вчера были. Проверила NOD32, свежей утилитой Касперского - ничего. Посмотрела system 32, нашла подозрительные (на мой дилетантский взгляд) , файлы , одинакового размера..., созданные сегодня. Проверила у Касперского он-лайн в - ничего. Но что-то смущает. Посмотрите, пожалуйста. Спасибо. |
Только что обнаружила, что если входить через Internet Expl. то даже письма в почте не могу удалить - слетаю галочки.
Через Mozilla - работает. |
Пофиксите в HiJack
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\a06b893a.exe,\\?\globalroot\systemroot\system32\wOtS3b0.exe,\\?\globalroot\systemroot\system32\NXHF1z9.exe,\\?\globalroot\systemroot\system32\8M6iChf.exe,\\?\globalroot\systemroot\system32\IfN4Uyj.exe, Код:
begin Выполните скрипт в AVZ Код:
begin Сделайте новые логи |
Письмо отправила.
Пока такой ответ Цитата:
Теперь вроде бы письма и файлы удаляются, точек восстановления нет. Файлы прикрепляю. |
После обновления баз Nod обнаружил вирусы в подоззительных файлах, Касперский ничего не обнаружил
Цитата:
|
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, C:\ComboFix.txt прикрепите к сообщению. |
Выкладываю результат
|
Результат
|
Цитата:
В логе ничего плохого не видно. Что с проблемой? |
Цитата:
Проблема (на данный момент) решена. Спасибо. Что бы я без вас делала??? |
Запакуйте файлы, которые не определяются как вирусы с паролем virus и пришлите на thyrex2002<at>tut.by (at=@) с указанной ссылкой на тему.
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" ![]() Скачайте OTCleanIt, запустите, нажмите Clean up |
Письмо отправила.
Спасибо |
Отправил в вирлаб
-------------------------- 8M6iChf.exe - Trojan.Win32.Inject.apqc B485iIj.exe, KHR1LN0.exe, YVJVIoY.exe, ZgO7wmu.exe - Trojan.Win32.Inject.apqd IfN4Uyj.exe - Trojan.Win32.Inject.apqe Детектирование файлов будет добавлено в следующее обновление. |
Время: 12:50. |
Время: 12:50.
© OSzone.net 2001-