Вложений: 3
Нет доступа в сеть. Вредонос подставляет левые dns.
Здравствуйте. Принесли зараженный ПК. Проблемы с доступом в сеть. Сайты открываются только по ip пингуется все только по ip.
Посмотрел tcpdump-ом - есть обращения к левым dns 85.255.114.40 и к фэйковой сети 192.168.*.*
AVZ находит подмену драйвера, в реестре есть интерфейс с левым dns.
Пытался удалять вручную - не помогает.
Выручайте, пожалуйста!
Вложений: 3
Скан системы после выполнения скрипта.
Контрольные логи.
АВГ нашел несколько подобных goapdx*.sys в \system32\drivers
и 1 goapdx*.dll в \system32
Я так понимаю, что теперь они уже не могут вредничать.
Удалаю.
Система обновилось нормально. Можно отдавать ПК? (=