-
Junior Member
- Вес репутации
- 53
Последствия борьбы с баннером, требовавшим смс
Добрый день!
Помогите, пожалуйста. Произошла следующая ситуация: вчера вечером вирус проник в домашний компьютер. Выглядел стандартно: баннер на 80% экрана с требованиями послать смс. Баннер удалось в итоге убрать, но последствия вируса остались. Сеть работает, но интернета нет (причем было опробовано несколько вариантов - йота, wi-fi, кабель), диспетчер задач отключен.
Высылаю полученные логи
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Пофиксить в Hijack следующие строки:
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Temp\das2DC7.tmp
O10 - Broken Internet access because of LSP provider 'c:\documents and settings\admin\cookies\userlib.dll' missing
O20 - Winlogon Notify: MacDrive-iTunes compatibility - Invalid registry found
Выполнить скрипт
Код:
begin
DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
SetAVZPMStatus(True);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Temp\das2DC7.tmp','');
QuarantineFile('C:\Documents and Settings\Admin\Cookies\userlib.dll','');
DeleteFile('C:\Temp\das2DC7.tmp');
DeleteFile('C:\Documents and Settings\Admin\Cookies\userlib.dll');
BC_ImportAll;
ExecuteSysClean;
Executerepair(6);
Executerepair(8);
Executerepair(14);
Executerepair(11);
Executerepair(16);
ExecuteWizard('TSW', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
затем следующий
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
файл quarantine.zip закачайте по ссылке Прислать запрошенный карантин
Обновите базы АВЗ!
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению
-
-
Junior Member
- Вес репутации
- 53
Высылаю
Выполнила все указанные действия. Карантин выслала. Интернет заработал, и диспетчер задач включается. Но хотелось бы узнать, все ли в порядке. Спасибо Вам огромное!
Вот новые логи
-
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
-