Тормозит сетевой доступ, печать по сети, интернет отсутствует (на других машинах сети интернет есть).
Printable View
Тормозит сетевой доступ, печать по сети, интернет отсутствует (на других машинах сети интернет есть).
Уважаемый(ая) [B]Corpse0[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Не запускалась служба IPSEC, после выполнения regsvr32 polstore.dll запустилась, интернет заработал
Чтобы минут через 5 пропасть..
В HiJackThis пофиксите:
[code]
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
[/code]
В AVZ выполните скрипт:
[code]
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Ольга\Application Data\Towqwj.exe','');
DeleteFile('C:\Documents and Settings\Ольга\Application Data\Towqwj.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Towqwj');
BC_QrFile('C:\Documents and Settings\Ольга\Application Data\Towqwj.exe');
BC_ImportAll;
BC_Execute;
SetAVZGuardStatus(false);
end.
[/code]
Перезагрузите сервер вручную.
После перезагрузки
[code]
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
[/code]
Пришлите карантин [b]quarantine.zip[/b] по красной ссылке [B][COLOR="Red"][U]Прислать запрошенный карантин[/U][/COLOR][/B] вверху темы.
Логи повторите.
Сделал, служба IPSEC теперь не запускается с ошибкой "поддержка указанного типа сокетов в этом семействе адресов отсутствует"
AVZ При проверке выдает:
virusinfo_syscheck.zip лог попробуйте повторить.
Попробуйте советы из темы [url]http://forum.ru-board.com/topic.cgi?forum=8&topic=31627[/url]
[B]C:\Documents and Settings\Ольга\Application Data\Towqwj.exe[/B] - [B][COLOR="#FF0000"]Trojan.Win32.Inject.bkiu (BackDoor.IRC.NgrBot.8 )[/COLOR][/B]
Сейчас попробую сбросить стэки
Вот повторные логи:
Сбросил, сеть появилась, служба IPSEC запускается, но доступа к интернету нет.
После выполнения пункта "Полное пересоздание настроек SPI" в восстановлении системы доступ к интернет появился.
Спасибо.
Похоже- чисто.
В HiJackThis пофиксите:
[code]
R3 - URLSearchHook: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file)
[/code]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\documents and settings\\ольга\\application data\\towqwj.exe - [B]Trojan.Win32.Inject.bkiu[/B] ( DrWEB: BackDoor.IRC.NgrBot.8, BitDefender: Trojan.Generic.KDV.362733, NOD32: Win32/Dorkbot.B worm, AVAST4: Win32:Dorkbot-E [Trj] )[/LIST][/LIST]