-
Junior Member
- Вес репутации
- 50
не открывается virusinfo.info и freedrweb.com
Здравствуйте.
Оба этих сайта, а так же сайт, с которого нужно качать AVZ недоступны во всех браузерах, не пингуются ни по имени, ни по IP. На соседнем компьютере все открывается. IP ресолвится правильно. Файл hosts ни при чем. Установленный AVG Free ничего не нашел. AVP при сканировании в безопасном режиме нашел несколько явовских фирусов и троян, все удалил. Проблема осталась. Повторная проверка ничего не нашла. Кстати, очень похожая тема тут уже есть: http://virusinfo.info/showthread.php?t=86525
Помогите пожалуйста!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Логи нужно сделать не в Safe Mode, а в нормальном режиме.
-
-
Junior Member
- Вес репутации
- 50
Даже если в safemode проблема продолжает быть?
Добавлено через 3 минуты
Делаю новые логи.
Последний раз редактировалось thewanderer; 30.08.2010 в 11:54.
Причина: Добавлено
-
Junior Member
- Вес репутации
- 50
Прикладываю новые логи.
Очень надеюсь на вашу помощь.
-
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Пофиксите в hijackthis -
Код:
O2 - BHO: (no name) - {88888888-8888-8888-8888-888888888888} - (no file)
O2 - BHO: MS Media Module - {9D64F819-9380-8473-DAB2-702FCB3D7A3E} - (no file)
Выполните скрипт в АВЗ -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\program files\common files\maxtor\schedule2\schedul2.exe');
QuarantineFile('c:\program files\common files\maxtor\schedule2\schedul2.exe','');
TerminateProcessByName('c:\program files\common files\microsoft shared\vs7debug\mdm.exe');
QuarantineFile('c:\program files\common files\microsoft shared\vs7debug\mdm.exe','');
BC_ImportAll;
ExecuteRepair(20);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
- Сделайте лог МВАМ
-
-
Junior Member
- Вес репутации
- 50
Спасибо огромное! Для меня непонятно как и почему, но проблема пропала. Карантин я прислал. Лог MBAM еще долго будет генерироваться. Я его обязательно приложу. Что же все-таки произошло?
-
Статические маршруты были, мы их почистили. Ждём лог МВАМ
-
-
Junior Member
- Вес репутации
- 50
-
Удалите в МВАМ -
Код:
Зараженные папки:
C:\Program Files\Common Files\wm\keys (Trojan.KeyLog) -> No action taken.
Зараженные файлы:
C:\Documents and Settings\Илья\Application Data\avdrn.dat (Malware.Trace) -> No action taken.
C:\Program Files\Common Files\keylog.txt (Malware.Trace) -> No action taken.
- Что с проблемой?
-
-
Junior Member
- Вес репутации
- 50
Проблема исчезла. Спасибо за вашу помощь!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения вредоносные программы в карантинах не обнаружены
-