Неотвечают сайты вроде yandex google и другие. Помогите, уважаемые!
Printable View
Неотвечают сайты вроде yandex google и другие. Помогите, уважаемые!
[b]Отключите восстановление системы![/b]
Пофиксите в HijackThis:
[code]
O2 - BHO: (no name) - {3393C10D-A61B-455F-80C5-9BE393BF14EB} - C:\WINDOWS\system32\qoMcdAqN.dll (file missing)
O2 - BHO: (no name) - {751D609E-D2E3-4534-BF41-C31409D5148C} - C:\WINDOWS\system32\ssqNFULc.dll (file missing)
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BM7f4cfdbb] Rundll32.exe "C:\WINDOWS\system32\aggclucx.dll",s
O20 - Winlogon Notify: qoMcdAqN - qoMcdAqN.dll (file missing)
[/code]
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\ssqNFULc.dll','');
QuarantineFile('C:\WINDOWS\system32\qoMcdAqN.dll','');
QuarantineFile('C:\WINDOWS\system32\aggclucx.dll','');
DeleteFile('C:\WINDOWS\system32\aggclucx.dll');
DeleteFile('C:\WINDOWS\system32\qoMcdAqN.dll');
DeleteFile('C:\WINDOWS\system32\ssqNFULc.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=28149[/url]).
[b]Обновите базы AVZ![/b]
Сделайте новые логи.
Новые
В логах АВЗ проблем не вижу.
А где лог Хайджека?
[QUOTE=Rene-gad;268201]В логах АВЗ проблем не вижу.
А где лог Хайджека?[/QUOTE]
В целом проблема исчезла, спасибо за помощь. Перестраховаться непомешает, прикрепляю лог.
ничего плохого ...
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\documents and settings\\администратор\\doctorweb\\quarantine\\a0022278.exe - [B]not-a-virus:AdWare.Win32.WebHancer.f[/B] (DrWEB: archive: Adware.WebHancer.78)[*] c:\\documents and settings\\администратор\\doctorweb\\quarantine\\a0023235.exe - [B]not-a-virus:AdWare.Win32.WebHancer.f[/B] (DrWEB: archive: Adware.WebHancer.78)[*] c:\\windows\\system32\\aggclucx.dll - [B]Trojan.Win32.Monder.fmq[/B] (DrWEB: Trojan.Virtumod.450)[/LIST][/LIST]