Подключаюсь к интернету, через какое то время браузер не открывает ни один сайт.
ICQ работает.
Помогите пожалуйста.
Подключаюсь к интернету, через какое то время браузер не открывает ни один сайт.
ICQ работает.
Помогите пожалуйста.
Здравствуйте.
Отключите:
-ПК от интернета
-Все защитные приложения
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false); SearchRootkit(true, true); SetAVZGuardStatus(true); TerminateProcessByName('c:\windows\aadrive32.exe'); QuarantineFile('C:\WINDOWS\system32\48.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe',''); QuarantineFile('c:\windows\aadrive32.exe',''); DeleteFile('c:\windows\aadrive32.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe'); DeleteFile('C:\WINDOWS\system32\48.exe'); DelBHO('710EB7A1-45ED-11D0-924A-0020AFC7AC4D'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tnaww'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.
Затем выполните ещё один скрипт:
И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Сделайте повторные логи.
Выполнил скрипт. Проблема не решилась. Вот повторные логи.
Последний раз редактировалось MX2011; 16.07.2011 в 19:05.
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Лог сделан.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\documents and settings\7\application data\9.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\10C.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\10D.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\11.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\12.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\13.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\14.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\151.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\153.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\16.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\17.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\18.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\19.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\1A.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\1B.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\1C.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\1E.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\202.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\20C.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\2126.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\2130.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\216B.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\216D.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\25B6.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\25B9.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\25BD.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\29.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\2B.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\2C.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\2D.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\2DAA.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\2DB6.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\30A.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\30B.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\314.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\9B.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\A.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\C.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\E.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\F2.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\F4.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\36.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\38.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\39.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\3A.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\3B.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\3F.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\40.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\41.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\426.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\42B.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\44.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\4D.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\5.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\50.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\53.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\54.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\56.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\57.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\64.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\67.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\68.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\6B.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\6D.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\7.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\74.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\7C80.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\7FC6.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\application data\8.tmp', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\local settings\temporary internet files\Content.IE5\SPQTILS3\yamaha[1].exe', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\local settings\temporary internet files\Content.IE5\YNIVM5Q1\nothing[1].exe', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\local settings\temporary internet files\Content.IE5\YNIVM5Q1\fun[1].exe', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\7\local settings\temporary internet files\Content.IE5\YNIVM5Q1\yamaha[1].exe', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\6W16OJTD\g[1].exe', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\KBAJS9I1\i[1].exe', 'MBAM: Trojan.Agent'); QuarantineFile('c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\S5IXEVC9\r[1].exe', 'MBAM: Trojan.Agent'); BC_ImportAll; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Удалите в МВАМ все, кромеКод:c:\program files\ASCON\kompas-3d v12\HASP\kompas_3d_v12_antihasp_v1.0.exe (PUP.Hacktool.Patcher) -> No action taken. c:\program files\ASCON\kompas-3d v12\HASP\kompas_3d_v12_antihasp_v1.0.exe.bak (PUP.Hacktool.Patcher) -> No action taken. d:\alternative\не фильтрованый рэп\sony sound forge 7\Keygen.exe (Trojan.Downloader) -> No action taken. d:\alternative\Подгон\sony sound forge v8.0\CRACK\KEYGEN.EXE (Trojan.Downloader) -> No action taken. d:\alternative\Подгон\sony sound forge v9.0\nfoviewer.exe (Trojan.Agent) -> No action taken. d:\alternative\Подгон\sony soundforge 7\damn_mp3plugin_kg.exe (Trojan.Agent.CK) -> No action taken. d:\sdc241_softers.ru\downloads\nero 9.4.26.0\activation\nero 9.0 hq license maker manager 5.55 betamaster.exe (Trojan.Agent.CK) -> No action taken. d:\всякая фигня скачанная с нэта\image-line\toxic biohazard\toxic biohazard.dll (Trojan.Backdoor) -> No action taken. d:\всякая фигня скачанная с нэта\photoshop 12 rus\Keygen\adobe.photoshop.cs5.extended.v12.0.keymaker-embrace.exe (Malware.Packer.Gen) -> No action taken. d:\всякая фигня скачанная с нэта\portable_alcohol_120%_1_9_8_7612\a.c.i.d. wizard.exe (Trojan.Backdoor) -> No action taken. d:\всякая фигня скачанная с нэта\portable_alcohol_120%_1_9_8_7612\Stubs\ac901ab22817a1cb4bce26cc3585f44691d6b3c\_Alcohol.exe (Trojan.Backdoor) -> No action taken. d:\для торрента\стронг дц\sound forge 9.0e\patch-keygen\Keygen.exe (RiskWare.Tool.CK) -> No action taken.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 9
- В ходе лечения обнаружены вредоносные программы:
- c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-1413\\syitm.exe - Trojan.Win32.Menti.hifq ( DrWEB: Trojan.Packed.21794, BitDefender: Trojan.Generic.7332384, AVAST4: Win32:Malware-gen )
- c:\\windows\\aadrive32.exe - Trojan.Win32.Diple.vra ( DrWEB: Trojan.MulDrop2.44387, BitDefender: Trojan.Generic.6862752, AVAST4: Win32:Muldrop-FA [Trj] )
- c:\\windows\\system32\\48.exe - Trojan.Win32.Scar.ehcu ( DrWEB: Trojan.Packed.21800, BitDefender: Trojan.Generic.KD.288342, AVAST4: Win32:Kolab-JO [Trj] )
Уважаемый(ая) MX2011, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.