-
Junior Member
- Вес репутации
- 52
Проблема с почтой
Здравствуйте!
1. с зараженного компьютера не могу зайти на сайты: virusinfo.info, drweb.ru, и т.д.
2. настроен почтовый клиент, но с некоторых пор он только принимает почту, а отправить не может, с ошибкой "сервер прервал соединение". клиент Outlook Express, так же пробовал клиент The Bat!, оба клиента видут себя одинаково, т.е. только принимают почту.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Пофиксите в Hijack
Код:
O4 - HKUS\S-1-5-18\..\RunOnce: [] (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [] (User 'Default user')
O20 - AppInit_DLLs: e1.dll statisr.dll diagisr.dll
O20 - Winlogon Notify: isrconf - cfgisr.dll (file missing)
O20 - Winlogon Notify: osunuxth - C:\WINDOWS\system32\osunuxth.dll (file missing)
O20 - Winlogon Notify: wmspmsv1 - C:\WINDOWS\system32\wmspmsv1.dll (file missing)
O20 - Winlogon Notify: zlcocard - C:\WINDOWS\system32\zlcocard.dll (file missing)
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\admdll.dll','');
QuarantineFile('C:\WINDOWS\SYSTEM32\SYSFER.DLL','');
QuarantineFile('C:\Temp\wnet32.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-753612676-4284432149-1636380768-1132\Dc14.exe','');
QuarantineFile('C:\WINDOWS\system32\osunuxth.dll','');
QuarantineFile('C:\WINDOWS\system32\zlcocard.dll','');
QuarantineFile('C:\WINDOWS\system32\wmspmsv1.dll','');
DeleteFile('C:\WINDOWS\system32\wmspmsv1.dll');
DeleteFile('C:\WINDOWS\system32\zlcocard.dll');
DeleteFile('C:\WINDOWS\system32\osunuxth.dll');
DeleteFile('C:\RECYCLER\S-1-5-21-753612676-4284432149-1636380768-1132\Dc14.exe');
DeleteFile('C:\Temp\wnet32.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\admdll.dll - not-a-virus:RemoteAdmin.Win32.RAdmin.20 ( DrWEB: Program.RemoteAdmin.21 )
-