-
Junior Member
- Вес репутации
- 59
Не проигрывается видео, не откр.сайты антивирусов и т.п.
Здравствуйте!
Некоторое время назад брандмауэр Др.Веб сообщал о сетевых атаках с разных айпишников и писал что-то связанное с исходящей связью с Windows NT. Видимо, словила вирус; проявляется след.образом: не проигрывается видео с различных сайтов, на ПК не запускается некоторое ПО, например Скайп. Блокируется выход на некоторые сайты, например, Касперский, Др.Веб. Не скачиваются любые файлы из инета.
Запускала полную проверку Др.Вебом - поймал 2 каких-то вредителя, но ситуация после этого не улучшилась.
При попытке обновления баз для утилиты avz выдает ошибку - поэтому воспользовалась необновленной версией утилиты.
Логи вложила в сообщение.
Надеюсь на помощь.
Спасибо.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Elegance, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Выполните скрипт в AVZ
Код:
begin
ExecuteRepair(20);
RebootWindows(true);
end.
Компьютер перезагрузится.
Обновите базы AVZ
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 59
После скрипта удалось обновить avz.
Новые логи во вложении.
-
Junior Member
- Вес репутации
- 59
Подскажите, пожалуйста, есть что-то по моей проблеме?
Спасибо.
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 59
нет, проблема не решена - все признаки вируса остались.
правда, вчера с помощью Malwarebytes удалось почикать несколько зловредов...
но проблема осталась (((
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 59
Сделала.
Посмотрите, пож-ста:
-
Удалите в МВАМ только указанные строки
Код:
Зараженные ключи в реестре:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> No action taken.
Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (c:\windows\system32\userinit.exe,C:\WINDOWS\apppatch\rnxygkl.dat,) Good: (userinit.exe) -> No action taken.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 59
Спасибо! Всё заработало!
Я боялась hijack удалять - думала, что ПО идентифицируется как вирус.