-
Junior Member
- Вес репутации
- 52
Браузеры не открывают странички
Добрый день. После какого-то вируса перестали открываться странички в браузерах. Антивирус Avast! вроде удалил вирусы, но странички по прежнему после нескольких минут работы нетбука перестают открываться. Прошу помочь. ОС Windows XP. Надеюсь логи я правильно сделал.
Последний раз редактировалось ZiZ69; 18.10.2010 в 15:05.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Доброго времени суток
virusinfo_cure.zip - уберите из вложений
Отключите восстановление системы
Закройте все программы, выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\widrive32.exe');
TerminateProcessByName('c:\windows\system32\umdmgr.exe');
QuarantineFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe','');
QuarantineFile('C:\Documents and Settings\IZABELLA\Application Data\yufalls.exe','');
QuarantineFile('C:\Documents and Settings\IZABELLA\Application Data\amyajks.exe','');
QuarantineFile('c:\program files\widgets\widgets.exe','');
QuarantineFile('c:\windows\widrive32.exe','');
QuarantineFile('c:\windows\system32\umdmgr.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-4656672220-4294488950-685112183-3029\mcssc.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-4656672220-4294488950-685112183-3029\mcssc.exe');
DeleteFile('c:\windows\system32\umdmgr.exe');
DeleteFile('c:\windows\widrive32.exe');
DeleteFile('C:\Documents and Settings\IZABELLA\Application Data\amyajks.exe');
DeleteFile('C:\Documents and Settings\IZABELLA\Application Data\yufalls.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','msnmsgs');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','VGA');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','855');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам + лог mbam
-
-
Junior Member
- Вес репутации
- 52
Сделал как просили. Жду дальнейших указаний. Кстати браузеры вроде стали стабильно работать уже.
Последний раз редактировалось ZiZ69; 18.10.2010 в 20:31.
-
Junior Member
- Вес репутации
- 52
Извиняюсь, сначала прислал не тот лог mbam. Вот тот что получился в итоге в папке logs. Старый лог в вложении выше удаляю. И на всякий случай присылаю вам карантин mbam. Поставил на него пароль "virus". Не знаю нужен он или нет. Просто скорее всего у меня сегодня могут забрать этот нетбук.
P.S. Всё, тему можете закрывать. Нетбук у меня забирают. Браузеры работают стабильно. Спасибо за помощь.
Последний раз редактировалось ZiZ69; 18.10.2010 в 20:39.
-
Удалите в mbam
Код:
Зараженные папки:
C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811 (Trojan.Agent) -> Quarantined and deleted successfully.
Зараженные файлы:
C:\Documents and Settings\IZABELLA\Local Settings\Temp\599.exe (Trojan.LVBP) -> Quarantined and deleted successfully.
C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\Desktop.ini (Trojan.Agent) -> Quarantined and deleted successfully.
а так активности зловредов не обнаружено
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 18
- В ходе лечения обнаружены вредоносные программы:
- c:\\recycler\\s-1-5-21-0243936033-3052116371-381863308-1811\\vsbntlo.exe - Trojan-Dropper.Win32.VB.aqvn ( DrWEB: Win32.HLLW.Recycler.6, BitDefender: Trojan.Generic.5097231, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Rebhip-AC [Trj] )
- c:\\windows\\system32\\umdmgr.exe - Trojan.Win32.Scar.cywj ( DrWEB: Trojan.DownLoader1.28625, BitDefender: Trojan.Generic.5044547, AVAST4: Win32:Agent-AMGN [Trj] )
- c:\\windows\\widrive32.exe - Trojan.Win32.Jorik.SdBot.fr ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Trojan.Swizzor.16913, AVAST4: Win32:Rebhip-AC [Trj] )
-