-
Junior Member
- Вес репутации
- 52
Перестали открываться сайты Веба, Касперского и т.п.
Перестали открываться сайты Веба, Касперского, virusinfo и т.п. Пролечил CureIt и AVSTool в сейфмоде (нашел crscs.exe). После перезагрузки ругался на отсутствие crscs.exe - пофиксил строчку в HiJackThis. Теперь не руается, антивирусы ничего не находят - но на антивирусные сайты все равно не ходит (только через бесплатные браузерные проски). Прикладываю логи от AVZ и HiJackThis. Можно здесь что то сделать?
Последний раз редактировалось PavelA; 01.02.2010 в 10:17.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Здравствуйте!
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteService('wvhrnpcj');
DeleteService('sxrhyyofu');
DeleteService('nhhwic');
DeleteService('ivnebatee');
QuarantineFile('C:\WINDOWS\system32\02.tmp','');
DeleteService('hhruuq');
DeleteService('hfujn');
QuarantineFile('C:\WINDOWS\system32\010C.tmp','');
DeleteService('frhsaioe');
DeleteFile('C:\WINDOWS\system32\010C.tmp');
DeleteFile('C:\WINDOWS\system32\02.tmp');
DeleteFile('C:\WINDOWS\system32\01.tmp');
DeleteFileMask('%Tmp%', '*.*', true);
BC_ImportAll;
BC_DeleteSvc('frhsaioe');
BC_DeleteSvc('hfujn');
BC_DeleteSvc('hhruuq');
BC_DeleteSvc('ivnebatee');
BC_DeleteSvc('nhhwic');
BC_DeleteSvc('sxrhyyofu');
BC_DeleteSvc('wvhrnpcj');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).
Повторите логи.
-
-
Junior Member
- Вес репутации
- 52
Выслал архив карантина, обновил логи AVZ и HJT
-
Выполнить:
Код:
begin
ExecuteRepair(20);
end.
Если не поможет то в командной строке: route -f
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 52
Большое спасибо. Скрипт помог.
И вообще, спасибо этому ресурсу - что бы мы без вас делали.
Последний раз редактировалось burrman; 31.01.2010 в 21:54.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения вредоносные программы в карантинах не обнаружены
-