Появилось окно Digital Acсess. После сканирования HijackThis окно пропало, но браузеры не запускаются ни Opera, ни IE:(
Printable View
Появилось окно Digital Acсess. После сканирования HijackThis окно пропало, но браузеры не запускаются ни Opera, ни IE:(
Т.е. интернет есть, а браузеры начинают грузиться и срау отваливаются....
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\Drivers\eottmjzo.SYS','');
QuarantineFile('70.103.101.103\aekgoprn.dll','');
QuarantineFile('C:\WINDOWS\System32\aekgoprn.dll','');
DeleteFile('C:\WINDOWS\System32\aekgoprn.dll');
DeleteFile('70.103.101.103\aekgoprn.dll');
DeleteFile('C:\WINDOWS\System32\Drivers\eottmjzo.SYS');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!!!
Пришлите карантин по ссылке согласно правил [COLOR="DarkRed"][B]Прислать запрошенный карантин [/B][/COLOR]вверху темы. Сделайте новые логи по правилам -virusinfo_syscheck.zip и hijackthis.log
Спасибо, все заработало.
Чисто!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\drivers\eottmjzo.sys - [B]Rootkit.Win32.Agent.zwp[/B] ( DrWEB: Trojan.Winlock.508, AVAST4: Win32:FakeAlert-FC [Trj] )[*] c:\windows\system32\drivers\8nsdfb8g.sys - [B]Trojan-Ransom.Win32.Digitala.b[/B] ( DrWEB: Trojan.Winlock.508, NOD32: Win32/Sirefef.A trojan, AVAST4: Win32:FakeAlert-FC [Trj] )[/LIST][/LIST]