-
Junior Member
- Вес репутации
- 50
Не запускаются отдельные сайты (подозрение на вирус)
Здравствуйте, буквально сегодня столкнулся со следующей проблемой. Уже несколько дней не открывался сайт yatv.ru, в остальном никаких других проблем не было, поэтому списал всё на проблемы сети и работал дальше. При этом у соседа по комнате, у того же провайдера этот же сайт открывался отлично. На следующий день не открылся уже vkontakte.ru.
Вставил сетевой кабель и проверил на втором своем компе - оба сайта открываются нормально. Отсюда и подозрение на вирус.
Система: WinXP SP3
Что делал: полная проверка Касперским и AVPTool проблемы не решила. Пробовал сделать откат системы на состояние недельной давности (раньше - нет), оба сайта так же не открываются. Значит, похоже, вирус сидит уже давно.
Прикладываю отчеты. Очень надеюсь, что сможете помочь Буду бесконечно признателен за помощь.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
- выполните такой скрипт
Код:
begin
QuarantineFile('C:\autorun.inf','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
- Сделайте лог MBAM
-
-
Junior Member
- Вес репутации
- 50
Карантин 01030_102329_quarantine_4ccbb9e1e183f.zip загрузил. Лог MBAM в сообщении.
-
- удалите в MBAM
Код:
Зараженные ключи в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{67kln5j0-4opm-33we-aax5-14kc2a323342} (Generic.Bot.H) -> No action taken.
Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.
-
-
Junior Member
- Вес репутации
- 50
Удалил. yatv.ru, к сожалению, по-прежнему недоступен.
-
файл C:\autorun.inf знаком?
-
-
Junior Member
- Вес репутации
- 50
Его удалил еще тогда вместе с ключами реестра выше) всё по-прежнему.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-