Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] выскакивает красное окно!

RSS
добрый день!проблема -выскакивает окно "beistellened.com/knock.php и т.д.,IP:193.105.207.10:80"

Ответы

При запуске пишет- system file is infected!! attemting to restore "c:\windows\system32\sfcfiles.dll" и ничего больше не происходит?????????
Файла C:\ComboFix.txt нет! :(
Найти файл c:\windows\system32\sfcfiles.dll - поместить в архив с паролем infected и отправить на [email protected]

Далее перезагрузить ПК и загрузить ПК в безопасном режиме! (до загрузки Windows нажать F8)
Заменить зараженный файл sfcfiles.dll на чистый! Читый файл прикрепляю к посту.


Сообщить о результате.

Удалил sfcfiles.dll через malwarebytes,направляю папку Qarantine с паролем
Изменено: александр степанов - 18.09.2010 20:05:01
Цитата
александр степанов пишет:
Удалил через malwarebytes,направляю папку Qarantine

Файл заменили на чистый?

Логи!!!
Логи сделаны после замены на чичтый файл!!!
Цитата
александр степанов пишет:
Логи сделаны после замены на чичтый файл!!!

Файл c:\windows\system32\midimap.dll

Замените на чистий в безопасном режиме!
Прикрепляю.

Отключить востановленение системы и опять включить.

После этого установить ВСЕ обновления Windows Update http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ru
Обновить Java http://javadl.sun.com/webapps/download/AutoDL?BundleId=41308

После повторить логи!

Какой пароль на архив который отослали мне на почту?
Также в папке C:\ComboFix\ будет папка Quarantine, поместите ее в архив и отправьте на тот же адресс
Спасибо.
Изменено: zloyDi - 18.09.2010 21:00:13

Какой пароль на архив который отослали мне на почту?-infected
Цитата
александр степанов пишет:
Какой пароль на архив который отослали мне на почту?-infected

Если бы он подходил я бы не справшивал! infected не подходит!

Читают тему