diko Опубликовано 22 октября, 2011 Автор Опубликовано 22 октября, 2011 c:\windows\system32\bossrosa3.sys - запакуйте с паролем virus, выложите на обменник и пришлите ссылку мне в личные сообщения Запакуйте, пожалуйста, папку C:\Qoobox\Quarantine с паролем virus, выложите на обменник и пришлите ссылку мне в личные сообщения Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на диск С. KillAll:: File:: c:\windows\system32\bossrosa3.sys Driver:: Folder:: Registry:: FileLook:: DirLook:: c:\documents and settings\RG\Application Data\arjoQ3lUDyvOP9Q c:\documents and settings\RG\Application Data\xxZI5NRie38Yy1F После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe. Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению. сообщения отправил, но вывалилось сообщение:"Вы не можете отправлять другие личные сообщения до 22.10.2011, 21:29. Эта мера - защита от спама." выкладывю лог combofix new + удалите вручную папку c:\documents and settings\RG\Application Data\drivers папку удалил рядом находятся еще подозрительные:arjoQ3lUDyvOP9Q,xxZI5NRie38Yy1F ComboFix_log.txt
thyrex Опубликовано 22 октября, 2011 Опубликовано 22 октября, 2011 папку удалил рядом находятся еще подозрительные:arjoQ3lUDyvOP9Q,xxZI5NRie38Yy1FУдаляйте и их Вторую ссылку пришлите, когда это будет возможно сделать
diko Опубликовано 22 октября, 2011 Автор Опубликовано 22 октября, 2011 Удаляйте и их Вторую ссылку пришлите, когда это будет возможно сделать ссылки отправил
thyrex Опубликовано 22 октября, 2011 Опубликовано 22 октября, 2011 Проблема, с которой обратились, решена?
diko Опубликовано 22 октября, 2011 Автор Опубликовано 22 октября, 2011 Проблема, с которой обратились, решена? большое спасибо добрые люди) осталось я понимаю переустановить антивирус, офис, выполнить проверку.. вирус еще сидит не побежден кажется...
thyrex Опубликовано 22 октября, 2011 Опубликовано 22 октября, 2011 вирус еще сидит не побежден кажется...Почему так думаете?
diko Опубликовано 22 октября, 2011 Автор Опубликовано 22 октября, 2011 Почему так думаете? avz новый, hijackthis не переименованный, RSIT не работалют по факту...хотя наверное их перекачать надо теперь?
Tiare Опубликовано 22 октября, 2011 Опубликовано 22 октября, 2011 avz новый, hijackthis не переименованный, RSIT не работалют по факту...хотя наверное их перекачать надо теперь? Что происходит при их запуске? Возникает ошибка, про которую вы писали в начале темы? Безопасный режим работает? Еще остались какие-то проблемы?
thyrex Опубликовано 22 октября, 2011 Опубликовано 22 октября, 2011 добавлю Попробуйте утилиты перекачать заново
diko Опубликовано 23 октября, 2011 Автор Опубликовано 23 октября, 2011 (изменено) добавлю Попробуйте утилиты перекачать заново avz (обновился через скрипт) , hijackthis, RSIT, safe mode все работает) всем большое спасибо за помощь))) остались проблемы с офисом и грохнутыми мной некими системными утилитами, но это уже вопрос не этого форума. Изменено 23 октября, 2011 пользователем diko
thyrex Опубликовано 23 октября, 2011 Опубликовано 23 октября, 2011 Удалите ComboFix Офис и свои неработающие программы переустановите
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти