Показано с 1 по 8 из 8.

Ростелеком (заявка № 106666)

  1. #1
    Junior Member Репутация
    Регистрация
    30.07.2011
    Сообщений
    6
    Вес репутации
    20

    Thumbs up Ростелеком

    Перенаправляет на адрес rostelecom.ru, грузит страницы в браузере в виде исходного кода, требует обновить браузер. Периодически загружает процессор на 100 % после перезагрузки компьютера. При заражении Comodo спросил, что ему делать - я нажал "Очистить", компьютер перезагрузился - и началось всё что я описал в начале. Буду благодарен, если сможете помочь.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    326
    Уважаемый(ая) danilaP, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    224
    Здравствуйте.
    Отключите:
    -ПК от интернета
    -Все защитные приложения
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
    TerminateProcessByName('c:\windows\system\inst.exe');
    QuarantineFile('C:\WINDOWS\System\Inst.exe','');
    QuarantineFile('C:\WINDOWS\SYSTEM32\RIWJHKD.DLL','');
    DeleteFile('C:\WINDOWS\SYSTEM32\RIWJHKD.DLL');
    RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
    DelBHO('710EB7A1-45ED-11D0-924A-0020AFC7AC4D');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteRepair(13);
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Затем выполните ещё один скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).
    Сделайте повторные логи.

  5. Acidorum получил(а) благодарность за это сообщение от


  6. #4
    Junior Member Репутация
    Регистрация
    30.07.2011
    Сообщений
    6
    Вес репутации
    20
    Спасибо! После перезагрузки никаких симптомов не наблюдается

  7. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    224
    Не забудьте сделать повторные логи.

  8. Acidorum получил(а) благодарность за это сообщение от


  9. #6
    Junior Member Репутация
    Регистрация
    30.07.2011
    Сообщений
    6
    Вес репутации
    20

    Повторные логи

    Повторные логи
    Вложения Вложения

  10. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Пофиксите в HijackThis:
    Код:
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    O4 - HKLM\..\Run: [Inst] C:\WINDOWS\System\Inst.exe install
    O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
    В остальном порядок.
    I am not young enough to know everything...

  11. Bratez получил(а) благодарность за это сообщение от


  12. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,525
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\riwjhkd.dll - Trojan.Win32.Mondere.hc ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.KDV.304017, AVAST4: Win32:MalOb-HG [Cryp] )


  • Уважаемый(ая) danilaP, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ростелеком!!!
      От maximus_1974 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 11.08.2011, 18:33
    2. Ростелеком!
      От Vincent74 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 11.08.2011, 06:08
    3. Ответов: 5
      Последнее сообщение: 04.08.2011, 20:36
    4. Ростелеком
      От kaw73 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 02.08.2011, 18:59
    5. Ростелеком.
      От stan001 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 02.08.2011, 16:55

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00307 seconds with 23 queries