Постоянно обрывается связь с интернетом. Подозрение на сетевой вирус.
Постоянно обрывается связь с интернетом. Подозрение на сетевой вирус.
Выполните скрипт
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\WinstyleMonitor.exe',''); DelCLSID('00000000-6E41-4FD3-8538-502F5495E5FC'); DelCLSID('D4027C7F-154A-4066-A1AD-4243D8127440'); DeleteFile('C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job'); DeleteFilemask('C:\Program Files\Ask.com','*.*',true); DeleteDirectory('C:\Program Files\Ask.com'); BC_ImportAll; ExecuteSysClean; Executerepair(14); BC_Activate; RebootWindows(true); end.
Сделайте новый лог virusinfo_syscheck.zip и лог MBAM
логи
Удалите в MBAM
Сделайте лог MBAMКод:Заражено параметров реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. Заражено файлов: C:\WINDOWS\system32\GreenFields.scr (Malware.Packer.Gen) -> No action taken. D:\System Volume Information\_restore{6E2E0CD5-1B4E-4680-9AC9-54A3310A5276}\RP87\A0016819.exe (Trojan.Downloader) -> No action taken. D:\System Volume Information\_restore{7F3DE09C-3F8F-4C8F-A040-F2A10D4F2531}\RP136\A0045156.exe (Trojan.Dropper) -> No action taken. D:\System Volume Information\_restore{7F3DE09C-3F8F-4C8F-A040-F2A10D4F2531}\RP136\A0045300.exe (Trojan.Dropper) -> No action taken. D:\System Volume Information\_restore{7F3DE09C-3F8F-4C8F-A040-F2A10D4F2531}\RP136\A0045404.exe (Trojan.Agent.CK) -> No action taken. E:\System Volume Information\_restore{6E2E0CD5-1B4E-4680-9AC9-54A3310A5276}\RP87\A0016825.exe (Trojan.Downloader) -> No action taken. E:\System Volume Information\_restore{6E2E0CD5-1B4E-4680-9AC9-54A3310A5276}\RP87\A0016826.exe (Trojan.Agent) -> No action taken.
лог MBAM
В логе чисто, что с проблемой?
Теперь сам не пойму. Вроде перестал отключаться.
Большое спасибо за помощь.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) ber-63, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.