-
Junior Member
- Вес репутации
- 48
Проблемы с интернетом.
С сегодняшнего дня с интернетом начались проблемы.
Интернет зависает, пропадает вся скорость, а иногда вообще вырубается.
Работать начинает только после перезагрузки.
АВЗ пишет: 1.4 Поиск маскировки процессов и драйверов
>> Маскировка драйвера: Base=F2C69000, размер=81920, имя = "\SystemRoot\System32\Drivers\Parport.SYS"
Поиск маскировки процессов и драйверов завершен
Может они связаны?
parport.sys - это Драйвер параллельного порта. Он без вирусов.
Последний раз редактировалось sanek1413; 13.06.2011 в 21:30.
Причина: Добавлено сообщение
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) sanek1413, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Junior Member
- Вес репутации
- 48
Helpers! Please help my!!!
О! интернет перестал прерываться.
-
sanek1413, здравствуйте.
1. Закройте все открытые приложения (программы), кроме АVZ и браузера (Mozilla Firefox, Opera, Google Chrome, Internet Explorer).
Отключите:
- ПК от интернета/локальной сети;
- Обязательно!!! Отключить системное восстановление!!! как - посмотреть можно здесь (по окончанию лечения включите);
- Выгрузите антивирус и/или Файрвол;
- Пофиксите в HJT:
Код:
R3 - Default URLSearchHook is missing
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
- Выполните скрипт в AVZ ("Файл - Выполнить скрипт" или в англ.версии "File - Custom scripts"). Скопируйте текст кода и вставьте в окно, нажмите "Выполнить (Run)":
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetServiceStart('XDva386', 4);
SetServiceStart('XDva385', 4);
StopService('XDva386');
StopService('XDva385');
QuarantineFile('C:\Program Files\\Outlook Express\setup50.exe','');
QuarantineFile('C:\WINDOWS\system32\XDva386.sys','');
QuarantineFile('C:\WINDOWS\system32\XDva385.sys','');
QuarantineFile('C:\Program Files\WiNRaR SPECiAL kZ EDiTION\rarext.dll','');
QuarantineFile('c:\windows\explorer.exe','');
QuarantineFile('C:\DOCUME~1\САША\LOCALS~1\Temp\pxtdipog.sys','');
DeleteFile('C:\WINDOWS\system32\XDva385.sys');
DeleteFile('C:\WINDOWS\system32\XDva386.sys');
DeleteService('XDva386');
DeleteService('XDva385');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',2,3,true);
ExecuteWizard('SCU',2,2,true);
RebootWindows(true);
end.
Компьютер перезагрузится.
2. После перезагрузки выполните такой скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
3. Файл quarantine.zip из корня папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы;
4. Сделайте повторные логи по правилам п.2 и п.3 раздела "Диагностика" (virusinfo_syscheck.zip; hijackthis.log).
[RIGHT][URL="http://z-oleg.com/avz4.zip"]AVZ[/URL] [URL="http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe"]HijackThis[/URL] [URL="http://virusinfo.info/pravila.html"]Правила раздела "Помогите!"[/URL][/RIGHT]
[RIGHT][URL="http://virusinfo.info/forumdisplay.php?f=70"]ЧаВО[/URL] [URL="http://fileforum.betanews.com/download/Malwarebytes-AntiMalware/1186760019/1"]Malwarebyte's AntiMalware[/URL][/RIGHT]
[RIGHT][URL="http://z-oleg.com/secur/avz_up/avzbase.zip"]Актуальные базы АВЗ[/URL][/RIGHT]
-
Junior Member
- Вес репутации
- 48
Загрузил:
Результат загрузки
Файл сохранён как 110811_125040_quarantine_4e43d020250f5.zip
Размер файла 1533971
MD5 e6b52d77e90c3e6ae9559deb289a369b
Файл закачан, спасибо!
Что дальше? Интернет больше не тормозит, теперь Win32.Sector.5 и 7
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 16
- В ходе лечения вредоносные программы в карантинах не обнаружены
-