PDA

Показать полную графическую версию : [решено] worm.win32.radminer


seman
30-12-2010, 22:07
Combofix удалил скрытую службу c:\:services, после этого полегче стало

по Malwarebytes все чисто

проверьте логи плиз

zirreX
30-12-2010, 23:44
c:\windows\regedit.exe . . . is infected!!
Проверьте файл на www.virustotal.com, ссылку с результатом проверки дайте в этой теме!

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

KillAll::

File::
C:\WINDOWS\system32\drivers\SET1.tmp
C:\:services.exe

Driver::

Folder::


Registry::


FileLook::

DirLook::


FCopy::



После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://virusnet.info/images/cfscript.gif
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Лог сканирования MBAM прикрепите.




© OSzone.net 2001-2012