www.rarus.ru и иже с ним сами прописывали?
Если нет -
-Пофиксите
Код:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://wpad.rarus.ru/wpad.dat
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = magenta.rarus.ru;webmail.rarus.ru;www.rarus.ru;www.gaap.ru;support.rarus.ru;winupdate.rarus.ru;techwriter.rarus.ru;ucheba.rarus.ru;fwd.ru;update.rarus.ru;indigo.rarus.ru;rarusdb.rarus.ru;213.247.194.*;172.20.*.*;<local>
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = lan.rarus.ru
O17 - HKLM\Software\..\Telephony: DomainName = lan.rarus.ru
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = lan.rarus.ru
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = lan.rarus.ru,dyn.rarus.ru,dyn1.rarus.ru,rarus.ru,lan.rarus.nn.ru,1c-software.local,vn.rarus.ru,spb.rarus.ru
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = lan.rarus.ru
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = lan.rarus.ru,dyn.rarus.ru,dyn1.rarus.ru,rarus.ru,lan.rarus.nn.ru,1c-software.local,vn.rarus.ru,spb.rarus.ru
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = lan.rarus.ru,dyn.rarus.ru,dyn1.rarus.ru,rarus.ru,lan.rarus.nn.ru,1c-software.local,vn.rarus.ru,spb.rarus.ru
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное востановление.
-Пофиксите
Код:
O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\SYSTEM32\WinCtrl32.dll
- Выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('ccEvtMgrHTTPFilter');
DeleteService('ccEvtMgrWZCSVC');
DeleteService('PlugPlayPlugPlay');
DeleteService('RpcLocatorIDriverT');
DeleteService('RpcSs Service');
DeleteService('S24EventMonitorRemoteAccess');
DeleteService('Themesaspnet_state');
DeleteService('WmiApSrvTrkWks');
QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll','');
DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.