-
Junior Member
- Вес репутации
- 62
FireFox вместо страниц открывет код html
После перезагрузки IE какое-то время рабоатет (можно открыть пару тройку страниц), затем перестает открывать страницы, при этом выдается сообщение "страница не найдена".
FireFox вместо страниц открывет код html.
Сетевые настройки в порядке. Ping по dns-имени разрешает имена в IP.
Логи прикладываю.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в АВЗ -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('C:\WINDOWS\system32\zrxxdyf.dll','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
-
-
Junior Member
- Вес репутации
- 62
Выполнил, по ссылке закачал.
-
сбросить настройки FF поробовали?
-
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\zrxxdyf.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 62
-
Чисто.
Установите SP3(может потребоваться активация)+все последующие обновления
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 21
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\zrxxdyf.dll - Trojan-Downloader.Win32.Agent.fiim ( DrWEB: Trojan.Siggen2.10439, BitDefender: Trojan.Generic.5197726, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\zwrrwcd.dll - Trojan-Ransom.Win32.Cidox.sl ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.6203310, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:MalOb-HG [Cryp] )
-