с некоторых пор перестали открываться странички интернета, например, odnoklassniki.ru или exnews.org и поисковики практически ищут вечно.... что я подхватил? хелп ми плиз!!!
Printable View
с некоторых пор перестали открываться странички интернета, например, odnoklassniki.ru или exnews.org и поисковики практически ищут вечно.... что я подхватил? хелп ми плиз!!!
пригодится конечно и это...:(
Восстановление системы - отключить ...
выполните скрипт ....
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{E707216F-6AFF-4BD4-962D-EC5CDBA812A1}');
DelBHO('{D643BB6A-99B4-4F02-A8A6-2BF2A0535FD3}');
DelBHO('{8A5DFAF2-DDCD-4625-9FB0-0EEFAB03A229}');
DelBHO('{5c4cc9d5-24c9-40ef-b68e-08e562041efa}');
DelBHO('{54F6837E-7CC2-4F03-8198-C1DE7D1E483C}');
QuarantineFile('C:\WINDOWS\system32\rsdxfxia.dll','');
QuarantineFile('C:\WINDOWS\system32\eqmrupst.dll','');
QuarantineFile('C:\WINDOWS\system32\tuvsrrsq.dll','');
QuarantineFile('C:\WINDOWS\system32\nvdxfnlt.dll','');
QuarantineFile('C:\WINDOWS\system32\hqusyyob.dll','');
DeleteFile('C:\WINDOWS\system32\hqusyyob.dll');
DeleteFile('C:\WINDOWS\system32\nvdxfnlt.dll');
DeleteFile('C:\WINDOWS\system32\tuvsrrsq.dll');
DeleteFile('C:\WINDOWS\system32\eqmrupst.dll');
DeleteFile('C:\WINDOWS\system32\rsdxfxia.dll');
DeleteFile('tuvsrrsq.dll');
DeleteFile('wcnotify.dll');
DeleteFile('C:\WINDOWS\system32\nnnmmljI.dll');
DeleteFile('C:\WINDOWS\system32\urqOFyWm.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ...
повторите логи ...
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]18[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\byxqjbun.dll - [B]Trojan.Win32.Obfuscated.auu[/B] (DrWEB: Trojan.Virtumod.402)[*] c:\\windows\\system32\\eqmrupst.dll - [B]not-a-virus:AdWare.Win32.Virtumonde.trl[/B] (DrWEB: Trojan.Virtumod.based.11)[*] c:\\windows\\system32\\fmobmxwn.dll - [B]Trojan.Win32.Obfuscated.auv[/B] (DrWEB: Trojan.Virtumod.406)[*] c:\\windows\\system32\\hqusyyob.dll - [B]not-a-virus:AdWare.Win32.Virtumonde.ttg[/B] (DrWEB: Trojan.Virtumod.based.11)[*] c:\\windows\\system32\\nnnmmlji.dll - [B]not-a-virus:AdWare.Win32.Virtumonde.vbf[/B] (DrWEB: Trojan.Virtumod.based.11)[*] c:\\windows\\system32\\nvdxfnlt.dll - [B]Trojan-Downloader.Win32.ConHook.te[/B] (DrWEB: Trojan.Virtumod.based.11)[*] c:\\windows\\system32\\rsdxfxia.dll - [B]not-a-virus:AdWare.Win32.Virtumonde.trv[/B] (DrWEB: Trojan.Virtumod.based.11)[*] c:\\windows\\system32\\thkksptx.dll - [B]Trojan.Win32.Obfuscated.auw[/B] (DrWEB: Trojan.Virtumod.based.11)[*] c:\\windows\\system32\\tugmldeq.dll - [B]Trojan.Win32.Obfuscated.auy[/B] (DrWEB: Trojan.Virtumod.404)[*] c:\\windows\\system32\\tuvsrrsq.dll - [B]not-a-virus:AdWare.Win32.Virtumonde.ryv[/B] (DrWEB: Trojan.Virtumod.based.11)[*] c:\\windows\\system32\\vlnpcnvu.dll - [B]Trojan.Win32.Obfuscated.auz[/B] (DrWEB: Trojan.Virtumod.407)[*] c:\\windows\\system32\\ychbnemb.dll - [B]not-a-virus:AdWare.Win32.Virtumonde.tti[/B] (DrWEB: Trojan.Virtumod.based.11)[/LIST][/LIST]