-
Вложений: 3
Похоже на вирус
Стало часто самостоятельно отключаться соединение с интернетом.
Через каждые 2-3 мин. выскакивало окошко с предупреждением что компьютер заражен и необходимо .... что-то сделать. Я не нажимал "Да"! нажимал только "Нет" или закрывал окошко крестиком.
Самовольно выскакивал через каждые 3-5 мин сайт. На рабочем столе самостоятельно пояавлялиьс 3 иконки, я их удалял а сог следующей загрузкой они снова пояавляются. Извините не записал адреса сайта и иконок, а теперь уже не появляются - пробовал лечить Касперским и он что-то нашел и удалил. теперь иконок нет, но все равно что-то делается не так. и Кроме того не при нажатии на Ctrl+Alt+Del - выскакивает "диспетчер задач отключен администратором", а комп мой домашний и я единственный администартор. Редактирование реестра тоже запрещено.
-
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\PROGRA~1\STARDO~1\SDIEInt.dll','');
DelBHO('{A817505E-AB08-40AB-AD4D-643831AE697A}');
QuarantineFile('C:\WINDOWS\dkxrstqofr.dll','');
DelBHO('{E4C0E700-8988-4D34-A531-CE8092750335}');
QuarantineFile('C:\WINDOWS\enlfxgw.dll','');
QuarantineFile('C:\WINDOWS\btrklfr.dll','');
QuarantineFile('C:\WINDOWS\apdqnxp.dll','');
DeleteFile('C:\WINDOWS\apdqnxp.dll');
DeleteFile('C:\WINDOWS\btrklfr.dll');
DeleteFile('C:\WINDOWS\enlfxgw.dll');
DeleteFile('C:\WINDOWS\dkxrstqofr.dll');
BC_ImportDeletedList;
ExecuteRepair(1);
ExecuteRepair(11);
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(9);
ExecuteRepair(17);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ...
повторите логи ...
-
Вложений: 3
Похоже на вирус
Сделал все как Вы предписывали. Только потом обнаружил, что забыл выключить Касперского. А это Важно?
Высылаю логи.
-
по C:\PROGRA~1\STARDO~1\SDIEInt.dll ... дождемся все таки решение вирлаба ...
пофиксите ...
[code]
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)
[/code]
стартовая страница вас устраивает ?
какие -то проблемы остались ?
-
Похоже на вирус
Стартовая страница устраивает.
Признаков вируса вроде больше нет.
Спасибо огромное.
Только еще вопрос. Что это означает:
" по C:\PROGRA~1\STARDO~1\SDIEInt.dll ... дождемся все таки решение вирлаба ...
пофиксите ... "
Что-то все-таки есть в каталоге с программой Star Downloader ?
Пофиксил и сохранил в Backup.
-
Ничего вредоносного в файле не обнаруженно
-
Огромное спасибо, все наладилось.
Отличный сервис.
-
Нам интересно Ваше [url=http://virusinfo.info/showthread.php?t=19883]мнение[/url] о нашей работе, будем очень благодарны за ответ. Ваш ответ поможет нам улучшить оказание помощи.
Советуем прочитать [url="http://security-advisory.virusinfo.info/"]электронную книгу[/url] "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
Вы можете нас отблагодарить, [url="http://www.virusinfo.info/showthread.php?t=3519"]оказав нам помощь в сборе безопасных файлов[/url]. Мы будем Вам очень благодарны!
Удачи! ;)
-
Все сделал как описано. Архив с файлами закачал:
Файл сохранён как 080317_142647_virusinfo_files_S-16CE9D72AAD74_47dec5f78ffe6.zip
Размер файла 8517400
MD5 fe8cca5ae51074552e2fb5bc9990486f
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00948 seconds with 10 queries