Jump to content

Проблем с вирус в клипборда


Препоръчан пост

Изтегли Dr.Web CureIt. Стартирай я. Потвърди с OK на въпроса за усилена защита и съобщението след това. Кликни Стартирай и потвърди с Yes. Изчакай да приключи сканирането. Ако открие нещо, потвърди с Yes, за да го почисти. След като приключи първоначалното сканиране (и евентуалното чистене) от меню Настройки избери Промени настройките. Махни отметката на Евристичен анализ. Иди на подпрозорец Действия. За "Инфектирани" остави Излекувай, за всички останали избери Информирай (в които не е избрано вече, де). Махни отметката долу Запитване за потвърждение. Потвърди с OK. На основния екран избери Бързо сканиране и кликни зеления триъгълник вдясно, под логото. След като приключи цялото сканиране от меню Файл избери Запази списъка с отчета, запази го на работния плот и затвори Dr.Web CureIt. Прикачи въпросния списък. Архивирай го, ако е нужно.
Link to comment
Сподели другаде

Dr.Web не откри нищо.Не знам и аз какво да кажа но бая антивирусни вече пробвах но нито една не ми открива нищо.

Не съм чак толкова зле с компютрите но с този вирус наистина не мога да се оправя голяма е напаст.Това нещо е наистина много гадно и много сериозно.

Ако можете нешо да откриете в нета по текстовия фаил в началото на поста може да разберете за какво става дума.Този текстов фаил е само една много малка част от всичко.

Това ми се появява когато копирам и пествам нещо но това не е всичко.

Link to comment
Сподели другаде

Изтегли този файл (преименуван Process Explorer), запази го на работния плот и го стартирай. Ако имаш някакви процеси PING.exe, ги прекрати: десен клик -> Kill Process.

 

След това изтегли този файл (преименуван ComboFix) и го запази на работния плот.

Стартирай го, кликни I Agree, изчакай да се разархивира и сканира докрай. Не кликай по прозореца на инструмента. Ако бъдеш попитан(а) дали да бъде инсталирана Recovery Console, кликни Yes и потвърди след това с OK и отново Yes (два пъти). Сканирането ще продължи. Ако има нужда от рестарт, компютърът ще се рестартира автоматично. След рестарта трябва да продължи сканирането. Отново не закачай прозореца, докато той не се самозатвори. След това постави съдържанието на текстовия файл C:\ComboFix.txt тук или го прикачи към коментара си.

Link to comment
Сподели другаде

Здравей първият фаил го пуснах нямам PING.exe Но с втория фаил не мога да се оправя дава ми грешка прикачам фаил снимката. А като го стартирам като администратор ми премигва само за части от секундата командният прозорец и това е.

post-10535-0-35097000-1317672671_thumb.png

Link to comment
Сподели другаде

Тогава ще пробваме по друг начин. Изтрий въпросния dfm2.cmd файл.

 

Изтегли този архив, разархивирай файла Repair.inf, кликни с десния бутон върху него и избери Install.

 

След това направи следното (то е почти същото като предния път)...

 

Изтегли ComboFix (ако случайно вече имаш някаква версия, я замени) и го запази на работния плот.

Стартирай го, кликни I Agree, изчакай да се разархивира и сканира докрай. Не кликай по прозореца на инструмента. Ако бъдеш попитан(а) дали да бъде инсталирана Recovery Console, кликни Yes и потвърди след това с OK и отново Yes (два пъти). Сканирането ще продължи. Ако има нужда от рестарт, компютърът ще се рестартира автоматично. След рестарта трябва да продължи сканирането. Отново не закачай прозореца, докато той не се самозатвори. След това постави съдържанието на текстовия файл C:\ComboFix.txt тук или го прикачи към коментара си.

 

Ако не можеш да установиш връзка с интернет след използване на ComboFix, рестартирай системата.

Link to comment
Сподели другаде

Постави следния текст в нов текстов документ и го запази в същата папка, където си запазил ComboFix (защото виждам, че не си следвал точно инструкциите ми) под името CFScript:

KillAll::
C:\WINDOWS\System32\ping.exe
C:\WINDOWS\System32\cscript.exe
C:\WINDOWS\System32\wscript.exe
C:\WINDOWS\system32\NTDriver\winlogon.exe

File::
C:\WINDOWS\excon.exe
C:\WINDOWS\smss.exe
C:\WINDOWS\system32\NTDriver\winlogon.exe
C:\WINDOWS\system32\NTDriver\darkyear.bmp

Registry::
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ansav.exe]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avcenter.exe]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\update.exe]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SmaRTP.exe]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sfc.exe]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ekrn.exe]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avp.exe]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\REGEDIT.EXE]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.EXE]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avscan.exe]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mmc.exe]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wscript.exe]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe]

 

Провлачи текстовия файл върху ComboFix, както е показано тук:

http://www.softvisia.com/users/Night_Raven/Security/cfsdnd2.gif

 

Изчакай ComboFix да си свърши работата, което може да включва и рестартиране на компютъра.

 

След това дай новия лог.

 

Внимание: това са инструкции за конкретния потребител. Ако сте друг потребител със същия или подобен проблем, НЕ прилагайте текущите инструкции в действие.

Link to comment
Сподели другаде

Изтрий копието на ComboFix, което си изтеглил вече. Изтегли ново/прясно копие на ComboFix и го запази на работня плот. Премести CFScript.txt файла, който създаде, също на работния плот и повтори операцията.
Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...
×
×
  • Създай ново...