У меня в компе были вирусы. С помощью AVZ я их удалил, по инструкции. После перезагрузки интернет DSL перестал работать. Хотя до этого отсылал трафика по 1700 мб. за день. Прикладываю файлы по инструкции.
Printable View
У меня в компе были вирусы. С помощью AVZ я их удалил, по инструкции. После перезагрузки интернет DSL перестал работать. Хотя до этого отсылал трафика по 1700 мб. за день. Прикладываю файлы по инструкции.
Попробуйте для начала в AVZ выполнить скрипт (Файл\Выполнить скрипт):
[code]
begin
AutoFixSPI;
RebootWindows(true);
end.
[/code]
Поищите по правилам файл msvcrl.dll и пришлите.
Пункт 7 правил не выполнен, надо бы ;) там 2 бэкдора сидят ;)
Что с инетом после скрипта Олега ?
P.S.Поищите по правилам :
admparsef.exe ,adsmsextr.exe, ALSndMgrd.exe - и пришлите.
Выслал запрошенные файлы. После скрипта интернет заработал, но Explorer через 5 сек. закрывается.
в файле msvcrl.dll avast обнаружил вирус. Если его удалить с компьютером ничего не будет?
Это плохо. Может перестать работать IE. Возможно, потребуется дистрибутив виндов, либо понадобиться установка IE7.
После удаления файла msvcrl.dll система не перестанет работать? Если перестанет работать IE, то можно ли использовать Opera?
[QUOTE=hawk44;116790]После удаления файла msvcrl.dll система не перестанет работать? Если перестанет работать IE, то можно ли использовать Opera?[/QUOTE]
Можно. Лучше, конечно, побороть трояна окончательно, стандартными средствами данного форума.
[QUOTE]После удаления файла msvcrl.dll система не перестанет работать?[/QUOTE]
С системой ничего не случится, только IE "сломается".
[QUOTE]Если перестанет работать IE, то можно ли использовать Opera?[/QUOTE]
Можно использовать Opera, и можно вылечить IE с помощью этой утилиты:
Скрипт для "правильного" удаления msvcrl.dll:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\msvcrl.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Всем спасибо все получилось. Вирус удалился, а hаxfix восстановил IE.
msvcrl.dll - Trojan-Spy.Win32.Goldun.ms по касперу.
Чтобы уменьшить шанс заражения советую на будущее :
1) работать за компьютером из под ограниченного пользователя.
2)Пользоваться для хождения по интернету другим браузером с отключёнными скриптами по умолчанию (Firefox и Opera это позволяют делать в отличии от IE 7 ,6....)
Сделайте следующее: [url]http://virusinfo.info/showthread.php?t=3519[/url] для помощи нам.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] \\новая папка (2)\\msvcrl.dll - [B]Trojan-Spy.Win32.Goldun.ms[/B] (DrWEB: Trojan.PWS.GoldSpy)[/LIST][/LIST]