нет подключения к инету.
Printable View
нет подключения к инету.
Пофиксить в HijackThis
[code]
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
[/code]
ПК перезагрузите.
Выполните скрипт в avz
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
QuarantineFile('C:\WINDOWS\System32\Drivers\rnkkimxa.SYS','');
QuarantineFile('70.103.101.103\aekgoprn.dll','');
DeleteFile('70.103.101.103\aekgoprn.dll');
DeleteFile('C:\WINDOWS\System32\aekgoprn.dll');
DeleteFile('C:\WINDOWS\System32\Drivers\rnkkimxa.SYS');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
ПК перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи.
все работает. Спасибо.
[QUOTE=snifer67;519495]
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.[/QUOTE]
А это будем выполнять для контроля?
Логи
Карантин тоже выслал ))
Выполните скрипт в AVZ
[code]begin
ExecuteRepair(13);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Проверьтесь этим [url]http://support.kaspersky.ru/viruses/solutions?qid=208636281[/url]
Лог выложите
Сделайте новый лог virusinfo_syscheck.zip
Антивирус удалил два файла. Вот обновленный лог.
Чисто
спс
для этого есть кнопочка [IMG]http://virusinfo.info/images/buttonsru/post_thanks.gif[/IMG] или [IMG]http://virusinfo.info/images/buttonsru/reputation.gif[/IMG]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\слоник\local settings\temp\''wga notification v1.5.708.0'' update\data\port_rockxp_v4.exe - [B]not-a-virus:PSWTool.Win32.PWDump.2[/B] ( DrWEB: Tool.Pwdump, BitDefender: Trojan.Generic.2581240 )[*] c:\windows\system32\drivers\rnkkimxa.sys - [B]Trojan-Ransom.Win32.Agent.hb[/B] ( DrWEB: Trojan.Winlock.495, NOD32: Win32/Sirefef.A trojan )[*] c:\windows\system32\sdra64.exe - [B]Trojan-Spy.Win32.Zbot.adeb[/B][/LIST][/LIST]
Рекомендации:
[LIST=1][*]Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли ![/LIST]