-
Вложений: 3
Непонятные редиректы
Во-первых, здравствуйте уважаемые хелперы! :bye: В свое время, дааавно еще, очень выручали. Спасибо:beer: Подскажите и теперь пожалуйста:)
Оно вроде как диагностика, но из серьезных жалоб: при логине на вконтакте на несколько секунд грузится другая какая-то страница login.vk... непорядок:O
Недавно на машине кое-кто согрешил скачиванием чего-то мутного с депозитфайлс - может какая зараза и прицепилась... или это там Паша Дуров экспериментирует?:popcorm2:
Короче посмотрите логи плз:
-
1.[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/url]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\DrvTrNTl.dll','');
QuarantineFile('C:\WINDOWS\system32\DrvTrNTm.dll','');
QuarantineFile('= C:\WINDOWS\System32\netevent.dll','');
QuarantineFile('C:\DOCUME~1\user\LOCALS~1\Temp\nenum13E.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\MTiCtwl.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\NSDriver.sys','');
QuarantineFile('Astelrdbbrv.sys','');
QuarantineFile('Rdpdmpy.sys','');
DeleteFile('Rdpdmpy.sys');
DeleteFile('Astelrdbbrv.sys');
DeleteFile('C:\WINDOWS\system32\drivers\NSDriver.sys');
DeleteFile('C:\WINDOWS\system32\drivers\MTiCtwl.sys');
DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\nenum13E.sys');
ExecuteRepair(13);
SetAVZPMStatus(True);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
Загружать по красной ссылке вверху этой темы [B][COLOR="Red"]"Прислать запрошенный карантин"[/COLOR][/B]
2.Повторить логи
-
карантин отправил:
[QUOTE]Файл сохранён как 090911_224623_virus_4aaa9aff69efd.zip
Размер файла 84490
MD5 f30691a3ddeeef5a45a3e211f73e46ab[/QUOTE]
Редирект на vk login или что-то такое при залогинивании на вконтакте по прежнему есть - это нормально или нет?
+ после выполнения скрипта при запуске системы вылезает окно мастера нового оборудования - это как понимать?:)
Логи попозже пришлю :)
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]18[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00443 seconds with 10 queries