-
Junior Member
- Вес репутации
- 52
последствия winlock
Здравствуйте, поймал винлок, который разблокировал через сайт веба. Затем просканировал все диски CureIt!-ом. Тот что-то поймал, и удалил. Но после лечения осталась проблема с интернет эксплорером, он не выходит в интернет, а открывает второе окно себя же и пэтается куда-то пробиться. При этом не работает команда ping на адреса интернета. Сетевые настройки в порядке, в настройках подключения в эксплорере шлюзов не прописано. При всём этом опера работает нормально. Помогите пожалуйста разобраться. Логи прикладываю.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Восстановление отключить.
Выполнить скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('winsecguard');
QuarantineFile('C:\WINDOWS\system32\zpx2.exe','');
DeleteFile('C:\WINDOWS\system32\zpx2.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Деинсталлировать ComboFix.
Прислать карантин по Правилам.
Повторить логи после перезагрузки.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 52
Проблема осталась, высылаю логи.
-
В AVZ меню Файл - Восстановление системы - отметьте строку:
15. Сброс настроек SPI/LSP и TCP/IP
и нажмите кнопку "Выполнить операции".
Проведите процедуру, описанную в первом сообщении тут: http://virusinfo.info/showthread.php?t=3519
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-