Показано с 1 по 4 из 4.

Последствия вируса (заявка № 47016)

  1. #1
    Junior Member Репутация
    Регистрация
    02.06.2009
    Сообщений
    2
    Вес репутации
    28

    Exclamation Последствия вируса

    На компе с NOD32 каждый день стали выскакивать сообщения о зловредах. Авз заработало только после переименования, но ничего конкретного не показывало. Прогнав систему sdfix-ом было обнаружено что в файле hosts для некоторых социальных сетей и почтовых серверов значился ip=83.133.122.251, а также несколько подозрительных скрытых файлов. NOD32 вообще перестал запускаться. Решил поискать помощи у Вас. CureIt в безопасном режиме нашел BackDoor.IRC.Nite.4 в accwizo.exe (как раз тот что был подозрительно скрытым) и несколько троянов в кэше IE. Переживаю что это не всё, поэтому отсылаю Вам логи.
    Вложения Вложения
    Последний раз редактировалось Bratez; 02.06.2009 в 07:20.

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Пофиксите в HijackThis:
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{1329B815-2C42-4445-A1CF-643D280B580E}: NameServer = 200.200.200.158
    O17 - HKLM\System\CS1\Services\Tcpip\..\{1329B815-2C42-4445-A1CF-643D280B580E}: NameServer = 200.200.200.158
    O17 - HKLM\System\CS2\Services\Tcpip\..\{1329B815-2C42-4445-A1CF-643D280B580E}: NameServer = 200.200.200.158
    Выполните скрипт в AVZ:
    Код:
    begin
    ExecuteRepair(9);
    RebootWindows(true); 
    end.
    Компьютер перезагрузится.
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    02.06.2009
    Сообщений
    2
    Вес репутации
    28
    AVZ и hijackthis стали запускаться непереименованные.
    Ярлык IE на рабочем столе не запускает IE, а создает копию ярлыка
    Вложения Вложения

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    В логах ничего подозрительного.
    Выполните такой скрипт:
    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(8);
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    RebootWindows(true); 
    end.
    Есть шанс, что поможет.

    Установите SP3 и последующие обновления.
    I am not young enough to know everything...

  • Уважаемый(ая) klimanto, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Последствия вируса
      От xlim в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 25.10.2011, 20:05
    2. Последствия вируса
      От Christian в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 29.10.2010, 09:57
    3. Последствия вируса (или нет?)
      От Faust063 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 06.01.2010, 14:35
    4. Последствия вируса?
      От tov-serjant в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 22.02.2009, 07:03
    5. Последствия вируса
      От Постовой в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.08.2008, 11:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01192 seconds with 20 queries