-
Вложений: 1
перехватчики
Здравствуйте!
что то твориться с моим ПК. Когда открываю страничку интернета, задаю поиск - все находит. Но только нажимаю ссылку на найденые страницы, панель адреса показывает не адрес запрашиваемой страницы, а адреса типа "homospherefriponerie.com, /find-your-servise"и всякую другую гадость. Ппи этом я не могу просмотреть запрашиваемые страницы, а трафик съедает со скоростью света..
При проверке ПК c помошью программы virus removal пишет о каких то перехватчиках.
Что это, и как с ними бороться? Мой антивирус Есет смарт секьюрити их не видит!
-
Первый вопрос - Вы Radmin используете?
- [B]Вставьте все заражённые флешки, но не открывайте их в Проводнике, пока Вам не будет это разрешено.[/B]
- Закройте/выгрузите все программы кроме Internet Explorer.
Отключите
- ПК от интернета/локальной сети.
[B]- Антивирус и Файрвол.[/B]
[B]- [URL="http://virusinfo.info/showthread.php?t=4905"]Системное восстановление[/URL]!!! Это ВАЖНО![/B]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт AVZ:[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
StopService('VBoxDrv');
StopService('mirrorv3');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\rminiv3.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\VBoxDrv.sys','');
DeleteFile('D:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
SetAVZPMStatus(true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
Система перезагрузится.
После перезагрузки:
- [URL="http://virusinfo.info/showthread.php?t=10025"]Очистите темп-папки, кэш проводников и корзину.[/URL]
[B]- Закройте все программы, включая Антивирус и Файрвол, оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!![/B]
- [URL="http://virusinfo.info/showthread.php?t=43700"]Восстановите функции Windows Update с помощью regedit.[/URL]
- Сделайте повторные логи согласно [URL="http://virusinfo.info/pravila.html"]Правил (Диагностика)[/URL]
- Включите Антивирус и Файрволл
- Подключите ПК к интернету/локальной сети
- Загрузите карантин согласно [URL="http://virusinfo.info/pravila.html"]Правил (Приложение 3)[/URL].
- Прикрепите новые логи к новому сообщению в этой ветке.
-
как для девушки думаю будет не просто...
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
Radmin - нет, не испоьзую, по скольку даже не знаю что это такое. ПК дома.
-
Что не просто? Что не ясно? Спрашивайте!
На счёт Радмина - понятно, выполняйте дальнейшие предписания.
-
в общем борьба с этой заразой оказалась безуспешной...
у меня куча важных документов на ПК, боюсь потерять точки восстановления системы, поэтому эту функцию не отключала.. (точки восстановления были отмечены при 100% гарантии того, что вирусов нет, в связи с переустановкой виндовс и проверки антивирусом всей системы) рискованно. В ваших Правилах указано "Более корректная очистка папок восстановления системы. Квалифицированным пользователям, а также всем в случае когда на компьютере имеется ценная информация не рекомендуется сразу отключать восстановление системы. Предварительно стоит убедиться что директория восстановления системы заражена. Если в ней есть чистые копии, их следует использовать для восстановления чистых файлов."
Могу ли я проверить эту директорию на заражение и как?
Или может шанс просто сменить антивирусную программу, или же проще переустановить виндовс?
-
Хорошо. Я сильно сомневаюсь, что в Ваших точках восстановления системы хранятся Ваши важные документы, а не вирусы и подменённые системные файлы. Если Вы уже готовы переустанавливать Windows - тогда чего боитесь потерять "копии чистых файлов"? Сумбур и несоответствие.
Ну да ладно, раз Вы считаете себя квалифицированным пользователем - не выключайте пока восстановление системы.
Где карантин? Где новые логи? Или это тоже идёт вразрез с какими-то Вашими правилами?
Page generated in 0.01528 seconds with 10 queries