Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Какая-то неприятная зараза
- This topic has 1 ответ, 2 участника, and was last updated 17 years назад by
Admin.
-
АвторСообщения
-
13 апреля, 2009 в 8:13 пп #16584
Здравствуйте. В офисе за один день похерились все компьютеры. Симптомы одинаковые у всех. Закрывается доступ к regedit, Ctrl+Alt+Delete, не запускается авира, winrar и прочий софт. Что делать? Лог прикрепляю.
Спасибо заранее
МаксДобавляю лог Combofix
15 апреля, 2009 в 4:27 пп #23481Здравствуйте, добро пожаловать на Spyware-ru форум.
Судя по логам, кроме самого компьютера, заражены внешнии диски (F, G).
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.* Отключите ваш антивирус.
* Скачайте и запустите Flash_Disinfector.
* По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.
Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:
Driver::
abp470n5
Registry::
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{5bb24f8d-e85b-11dd-913a-001cbfca8b4a}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{7e3a421c-fe69-11dd-9159-001cbfca8b4a}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{a0fe4ca7-ae37-11dd-90c5-001cbfca8b4a}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{ad55cd4e-e07f-11dd-9127-001cbfca8b4a}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{b733f3af-a588-11dd-90b8-001cbfca8b4a}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{fe1c9586-f533-11dd-914e-001cbfca8b4a}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{fe1c9640-f533-11dd-914e-001cbfca8b4a}]
[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionpoliciessystem]
"DisableTaskMgr"= 0
"DisableRegistryTools"= 0Запишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ. -
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.
