Показано с 1 по 10 из 10.

IE не работает, постоянно открывет пор...но (заявка № 41810)

  1. #1
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    18
    Вес репутации
    60

    Exclamation IE не работает, постоянно открывет пор...но

    Нод32 нашел Win32/Agent.PAQ - удалил. ПРОБЛЕМА осталась.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    В AVZ -> файл-> Выполнить скрипт

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{388B7195-BC40-4559-ACAC-C2629185E4FD}');
     QuarantineFile('C:\WINDOWS\system32\drivers\vmbinfce.sys','');
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\kcalib.dll','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\elserial.sys','');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\kcalib.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=41810
    Повторите логи по правилам.


    Это ваше?
    Код:
    HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.7.1:8080

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Несколько а/вирусов должны тормозить просто жутко.

    Профиксить:
    Код:
    O2 - BHO: kcalibP - {388B7195-BC40-4559-ACAC-C2629185E4FD} - C:\Documents and Settings\All Users\Application Data\kcalib.dll
    O2 - BHO: ConnectionServices module - {6D7B211A-88EA-490c-BAB9-3600D8D7C503} - C:\Program Files\ConnectionServices\ConnectionServices.dll (file missing)
    Сделать заново логи.
    От Симантека что-то там тоже работает?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #4
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    18
    Вес репутации
    60

    карантин вычлал

    Это ваше?
    Код:
    HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.7.1:8080
    [/QUOTE]
    нет не мое!!!!

    Добавлено через 53 секунды

    Сделать заново логи.
    От Симантека что-то там тоже работает?[/QUOTE]

    Нет Симантека и близко нет!!!!
    Последний раз редактировалось worksm; 16.03.2009 в 13:05. Причина: Добавлено

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Фиксите строчку эту в HiJackThis и делаем логи поновой

  7. #6
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    18
    Вес репутации
    60

    Новые логи

    Новые логи
    Вложения Вложения

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Это для остатка Симантека:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     BC_DeleteSvc('SYMIDSCO');
     DeleteFile('C:\PROGRA~1\COMMON~1\SYMANT~1\SymcData\idsdefs\20050901.036\symidsco.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    etrust antivirus и Нод не конфликтуют?

    Добавлено через 1 минуту

    Было удалено kcalib.dll - Trojan-Dropper.Win32.BHO.az
    Последний раз редактировалось PavelA; 16.03.2009 в 14:01. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Junior Member Репутация
    Регистрация
    07.02.2008
    Сообщений
    18
    Вес репутации
    60
    etrust был, а сейчас один НОД

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от worksm Посмотреть сообщение
    etrust был
    Он живее всех живей. Работает и процветает. Надо его правильно деинсталлировать со всеми хвостами.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\all users\application data\kcalib.dll - Trojan-Dropper.Win32.BHO.az( DrWEB: Trojan.Blackmailer.1037 )


  • Уважаемый(ая) worksm, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Браузер Медленно открыает страницы
      От Loki3d в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 18.03.2012, 10:57
    2. FireFox вместо страниц открывет код html
      От Serjetto в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 16.07.2011, 10:59
    3. FireFox вместо страниц открывет код html
      От Rvs77 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 04.12.2010, 15:47
    4. Постоянно работает винчестер
      От Spicker в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 21.12.2008, 11:05
    5. не открывет google, yandex и т.д.
      От zakeri в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 27.10.2008, 20:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00325 seconds with 20 queries