Здравствуйте, у меня такая проблема. Не открываются страницы в Опере, или открываются HTML кодом, или пишет Соединение разорвано удаленным сервером.
Помогите, пожалуйста.
Здравствуйте, у меня такая проблема. Не открываются страницы в Опере, или открываются HTML кодом, или пишет Соединение разорвано удаленным сервером.
Помогите, пожалуйста.
Уважаемый(ая) Sasha_T, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Хорошо) Буду ждать помощи.
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net R3 - Default URLSearchHook is missing O3 - Toolbar: (no name) - {23DD83B5-BDDC-49CE-B77B-514819C6D551} - (no file) O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) O13 - Gopher Prefix: O20 - AppInit_DLLs: C:\Windows\system32\xgpwbaf.dll
Компьютер перезагрузится.Код:begin QuarantineFile('C:\Users\Sumsung\appdata\local\temp\flash_player_update.exe',''); QuarantineFile('C:\Windows\system32\xgpwbaf.dll',''); DeleteFile('C:\Windows\system32\xgpwbaf.dll'); DeleteFile('C:\Users\Sumsung\appdata\local\temp\flash_player_update.exe'); ExecuteSysClean; DeleteService('XDva387'); DeleteService('XDva385'); DeleteService('MpKslcd8c07b2'); DeleteService('MpKslacdd7d01'); DeleteService('MpKsl8260e93f'); DeleteService('MpKsl75200396'); DeleteService('MpKsl6e16d8a1'); DeleteService('MpKsl66f0d4ef'); DeleteService('MpKsl657dbe70'); DeleteService('MpKsl4f69bb0f'); DeleteService('MpKsl425ca8aa'); DeleteService('MpKsl1adab79c'); DeleteService('Frost_4_6_0_9'); DeleteService('Frost_4_6_0_7'); RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=109513).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
Карантин отправила. и прикрепляю еще 2 файла.
Последний раз редактировалось Sasha_T; 25.09.2011 в 14:48.
Фиксы не все сделали, но это несущественно.
Заразы больше не видно. Проблема решена?
I am not young enough to know everything...
Да, теперь вроде всё открывается!!) Спасибо большое за помощь!!)
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\\users\\sumsung\\appdata\\local\\temp\\flash_pl ayer_update.exe - Trojan.Win32.Lampa.anz ( DrWEB: Trojan.Mayachok.555, BitDefender: Trojan.Vundo.GTQ, AVAST4: Win32:Vundo-NQ [Trj] )
- c:\\windows\\system32\\xgpwbaf.dll - Trojan-Ransom.Win32.Cidox.vb ( DrWEB: Trojan.Mayachok.550, BitDefender: Trojan.Generic.6681138, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:MalOb-HG [Cryp] )
Уважаемый(ая) Sasha_T, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.