Здравствуйте!!! У меня проблема, не открываются сайты, РОСТЕЛЕКОМ!!! Помогите пожалуйста, с уважением, Maximus_1974.
Printable View
Здравствуйте!!! У меня проблема, не открываются сайты, РОСТЕЛЕКОМ!!! Помогите пожалуйста, с уважением, Maximus_1974.
Уважаемый(ая) [B]maximus_1974[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте!!!
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните в АВЗ:[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\esp9AC0.tmp','');
QuarantineFile('C:\WINDOWS\system32\windebug32.exe','');
QuarantineFile('C:\Documents and Settings\All Users\systems.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\netprotocol.exe','');
QuarantineFile('C:\WINDOWS\system32\bscnwgn.dll','');
DeleteFile('C:\WINDOWS\system32\bscnwgn.dll');
DeleteFile('C:\Documents and Settings\Admin\Application Data\netprotocol.exe');
DeleteFile('C:\Documents and Settings\All Users\systems.exe');
DeleteFile('C:\WINDOWS\system32\windebug32.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\esp9AC0.tmp');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Shell');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Windows Debugger 32');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
ClearLog;
RegSearch('HKLM', '', 'esp9AC0.tmp');
SaveLog('esp9AC0.txt');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
[COLOR="#FF0000"]Компьютер перезагрузится[/COLOR]
[B]После перезагрузки:[/B]
- Выполните в АВЗ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Файл [B]quarantine.zip[/B] из папки AVZ загрузите по ссылке "[COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR]" вверху темы.
- Повторите логи.
Файл [B]esp9AC0.txt[/B] из папки АВЗ прикрепите к следующему сообщению.
Благодарю Вас за ответ, хотел бы уточнить: 1. я в интернэт захожу с исправного компа, потом через флешку перекидываю инфу, т.к. испорченный не заходит на сайт , поэтому на ссылку запрошенный карантин я файл отправлю с исправного - это нормально или нет? 2. я не совсем понял логи повторить которые первый раз оправлял или заново проверку провести как указано в правилах. Заранее благодарен за ответ, с уважением maximus_1974.
Выполните в АВЗ:
[CODE]begin
ClearLog;
RegKeyDel('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet001\Control\Print\Providers\C2EE4058');
RegKeyDel('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet002\Control\Print\Providers\C2EE4058');
RegKeyDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Control\Print\Providers\C2EE4058');
SaveLog('esp9AC0.txt');
end.[/CODE]
Файл [B]esp9AC0.txt[/B] из папки АВЗ прикрепите к следующему сообщению.
[quote="maximus_1974;817129"]1. я в интернэт захожу с исправного компа, потом через флешку перекидываю инфу, т.к. испорченный не заходит на сайт , поэтому на ссылку запрошенный карантин я файл отправлю с исправного - это нормально или нет?[/quote]
Нормально.
[quote="maximus_1974;817129"]2. я не совсем понял логи повторить которые первый раз оправлял или заново проверку провести как указано в правилах.[/quote]
Заново сделать проверку и прикрепить новые логи.
Как самочувствие больного компьютера?
Уважаемый, Techno!!! Благодарю Вас за оказанную помощь, компьютер работает правильно, на сайты заходит без проблем, недостаток устранён. Нужно ли мне ещё предпринять какие-либо действия? С уважением, Maximus_1974.
Чисто:)
Уважаемый, Techno!!! Премного БЛАГОДАРЕН!!!:D:D:D
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]12[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\bscnwgn.dll - [B]Trojan-Ransom.Win32.Cidox.cw[/B] ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.KDV.313479, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:MalOb-HG [Cryp] )[*] c:\\windows\\system32\\windebug32.exe - [B]Trojan-Downloader.Win32.Agent.sxpf[/B] ( DrWEB: Trojan.PWS.Turist.1, BitDefender: Trojan.Generic.6433876, AVAST4: Win32:Agent-ANGM [Drp] )[/LIST][/LIST]