-
Junior Member
- Вес репутации
- 49
maxitotta.com
Компьютер постоянно хочет подключиться к сайту maxitotta.com
Я делал тоже, что и в этой теме:
http://virusinfo.info/showthread.php?t=94088
Только что, после создания темы, выслал файл quarantine.zip
После всех действий каждые где-то 30 минут обрубает инет.
Пользуюсь Мозиллой.
Последний раз редактировалось Antibiotik; 25.12.2010 в 01:41.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Сообщение от
Antibiotik
Я делал тоже, что и в этой теме:
Важное замечание
Пожалуйста, не выполняйте скрипты лечения, написанные для других пользователей. Каждый случай уникален, Вы можете нанести вред и Вашему компьютеру, и нашему сервису. За последствия, наступившие в случае невыполнения данного пункта, портал VirusInfo ответственности не несет! В данном случае администрация ресурса имеет право отказать в оказании помощи без пояснения причин.
http://virusinfo.info/pravila.html
-
-
Junior Member
- Вес репутации
- 49
Значит, теперь мне не окажут помощь?
-
Окажут, это так - на всякий случай. Выполните правила(ссылку на них я дал) - посмотрим логи.
-
-
Junior Member
- Вес репутации
- 49
Выложил логи.
Интернет вроде стал работать без перебоев после проверки утилитой Касперского. Много нашла троянов. Странно. У меня последние базы антивируса NOD32 и я вчера проверял весь комп, а нашло только 6 зараженных файлов. Видимо, не такой уж это и хороший антивирус.
-
1.Профиксите в HijackThis
Код:
R3 - URLSearchHook: (no name) - {CA3EB689-8F09-4026-AA10-B9534C691CE0} - (no file)
2. Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Admin\Application Data\svchost.exe','');
TerminateProcessByName('c:\documents and settings\admin\application data\svchost.exe');
DeleteFile('c:\documents and settings\admin\application data\svchost.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
-
-
Junior Member
- Вес репутации
- 49
-
В логах подозрительного нет.
Что с проблемой?
-
-
Junior Member
- Вес репутации
- 49
Спасибо большое! Теперь все хорошо работает!
У вас просто охрененный сайт!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 9
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\msxslt3.exe - Trojan.Win32.VBKrypt.afom ( DrWEB: Trojan.DownLoader1.46514, BitDefender: Trojan.Generic.5433963, AVAST4: Win32:Malware-gen )
-