посмотрите пожалуйста
Printable View
посмотрите пожалуйста
1.В avz [URL="http://virusinfo.info/showthread.php?t=7239"]выполнить скрипт[/URL]:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Program Files\DAP\DAPBHO.dll','');
QuarantineFile('C:\PROGRA~1\DAP\DAPNS.DLL','');
QuarantineFile('C:\PROGRA~1\DAP\dapie.dll','');
QuarantineFile('C:\WINDOWS\system32\killapps.exe','');
QuarantineFile('C:\WINDOWS\htpatch.exe','');
QuarantineFile('C:\Documents and Settings\ViP\Главное меню\Программы\Автозагрузка\set.cmd','');
BC_ImportALL;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
2.Выслать карантин по [URL="http://virusinfo.info/upload_virus.php?tid="]этой ссылке[/URL]
3.Это ваши настройки?
[CODE]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = sat.kgn.ru:3128
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *kgn.ru;*infocentr.ru;192.168.29.3;*blog45.ru;*warez.gorod45.ru:8080;*gorod45.ru;<local>
O17 - HKLM\System\CCS\Services\Tcpip\..\{364C3215-9D50-45D9-AEBA-08174B6E0F2A}: NameServer = 80.237.48.74,195.161.195.198
[/CODE]
4.Файл Hosts сами редартировали ?
QuarantineFile('C:\Program Files\DAP\DAPBHO.dll','');
QuarantineFile('C:\PROGRA~1\DAP\DAPNS.DLL','');
QuarantineFile('C:\PROGRA~1\DAP\dapie.dll','');
[B]это качалка Download Accelerator Plus[/B]
QuarantineFile('C:\WINDOWS\system32\killapps.exe','');
[B]это Kill Copy[/B]
QuarantineFile('C:\WINDOWS\htpatch.exe','');
[B]х.з. что это[/B]
QuarantineFile('C:\Documents and Settings\ViP\Главное меню\Программы\Автозагрузка\set.cmd','');
[B]это моё там статистически прописан МАК адрес шлюза...[/B]
3.Это ваши настройки?
[code]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = sat.kgn.ru:3128
[B]инет через спутник[/B]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *kgn.ru;*infocentr.ru;192.168.29.3;*blog45.ru;*warez.gorod45.ru:8080;*gorod45.ru;<local>
[B]тоже моё[/B]
O17 - HKLM\System\CCS\Services\Tcpip\..\{364C3215-9D50-45D9-AEBA-08174B6E0F2A}: NameServer = 80.237.48.74,195.161.195.198
[B]это ДНС серверы провайдера[/B]
4.Файл Hosts сами редартировали ?
давно было даже щас уже и не вспомню где он лежит... )) и что в нём творится
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]0[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]