Здравствуйте, у меня такая проблема. Не открываются страницы в Опере, или открываются HTML кодом, или пишет Соединение разорвано удаленным сервером.
Помогите, пожалуйста.
Printable View
Здравствуйте, у меня такая проблема. Не открываются страницы в Опере, или открываются HTML кодом, или пишет Соединение разорвано удаленным сервером.
Помогите, пожалуйста.
Уважаемый(ая) [B]Sasha_T[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Хорошо) Буду ждать помощи.
Пофиксите в HijackThis:
[code]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
R3 - Default URLSearchHook is missing
O3 - Toolbar: (no name) - {23DD83B5-BDDC-49CE-B77B-514819C6D551} - (no file)
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
O13 - Gopher Prefix:
O20 - AppInit_DLLs: C:\Windows\system32\xgpwbaf.dll
[/code]
Выполните скрипт в AVZ:
[code]
begin
QuarantineFile('C:\Users\Sumsung\appdata\local\temp\flash_player_update.exe','');
QuarantineFile('C:\Windows\system32\xgpwbaf.dll','');
DeleteFile('C:\Windows\system32\xgpwbaf.dll');
DeleteFile('C:\Users\Sumsung\appdata\local\temp\flash_player_update.exe');
ExecuteSysClean;
DeleteService('XDva387');
DeleteService('XDva385');
DeleteService('MpKslcd8c07b2');
DeleteService('MpKslacdd7d01');
DeleteService('MpKsl8260e93f');
DeleteService('MpKsl75200396');
DeleteService('MpKsl6e16d8a1');
DeleteService('MpKsl66f0d4ef');
DeleteService('MpKsl657dbe70');
DeleteService('MpKsl4f69bb0f');
DeleteService('MpKsl425ca8aa');
DeleteService('MpKsl1adab79c');
DeleteService('Frost_4_6_0_9');
DeleteService('Frost_4_6_0_7');
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=109513[/url]).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
Карантин отправила. и прикрепляю еще 2 файла.
Фиксы не все сделали, но это несущественно.
Заразы больше не видно. Проблема решена?
Да, теперь вроде всё открывается!!) Спасибо большое за помощь!!)
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\users\\sumsung\\appdata\\local\\temp\\flash_player_update.exe - [B]Trojan.Win32.Lampa.anz[/B] ( DrWEB: Trojan.Mayachok.555, BitDefender: Trojan.Vundo.GTQ, AVAST4: Win32:Vundo-NQ [Trj] )[*] c:\\windows\\system32\\xgpwbaf.dll - [B]Trojan-Ransom.Win32.Cidox.vb[/B] ( DrWEB: Trojan.Mayachok.550, BitDefender: Trojan.Generic.6681138, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:MalOb-HG [Cryp] )[/LIST][/LIST]