-
Не открываются страницы
Часть интернет страниц не открывается, вообще!
Пишет что Невозможно найти удалённый сервер...
Даже virusinfo.info не открывается, пришлось заходить по ip [url]http://216.246.90.119[/url]
kaspersky.ru - тоже не открывается.
А вот например google.ru или mail.ru открываются свободно...
Недавно был вирус "Уведомление о необходимости оплаты/активации"
Также недавно вставил флешку чужую, с вирусами...
Теперь на локальных дисках лежат папки RECYCLER...
Что еще... Посмотри вообще логи, что найдете лишнего там...
Заранее спасибо...
-
кидоКиллером проверялись?
Лог Гмера надо сделать.
-
Проверил KidoKiller'ом...
вот что он нашел =)
[URL=http://radikal.ru/F/i047.radikal.ru/0912/1a/bfe45236d54b.jpg.html][IMG]http://i047.radikal.ru/0912/1a/bfe45236d54bt.jpg[/IMG][/URL]
Лог GMER'a прикрепил...
-
После кидокиллера или гмера стал открыватся virusinfo.info...
А как там ничего интересного не нашлось?
-
Логи AVZ сделайте заново, хотя бы станд. скрипт №2
-
Сделал полные логи на всякий случай
-
Выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\WinFl32.sys','');
DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
QuarantineFile('zotytfkrw.sys','');
QuarantineFile('ijhgdfbi.sys','');
DeleteService('zotytfkrw');
DeleteService('ijhgdfbi');
DeleteFile('ijhgdfbi.sys');
DeleteFile('zotytfkrw.sys');
DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll');
DeleteFile('C:\Program Files\Ask.com\UpdateTask.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Сделать заново логи.
-
Скрипт выполнил %)
Новые логи уже прикрепил =)
-
Выполните скрипт в avz
[code]begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\WinFl32.sys','');
QuarantineFile('C:\WINDOWS\system32\butabefu.dll','');
QuarantineFile('C:\WINDOWS\system32\ddcDwvTj','');
DeleteFile('C:\WINDOWS\system32\ddcDwvTj');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
ПК перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи.
-
Карантин пустой почему то =(
Новые логи прикрепил
-
Дочистим следы Kido в реестре
Сохраните текст ниже как cleanup.bat в ту же папку, где находится 9dif32jd.exe (gmer)
[CODE]9dif32jd.exe -del reg "HKLM\SYSTEM\ControlSet019\Services\ijhgdfbi"
9dif32jd.exe -del reg "HKLM\SYSTEM\ControlSet019\Services\zotytfkrw"
9dif32jd.exe -reboot[/CODE]И запустите cleanup.bat
Компьютер перезагрузится
Выполните скрипт в AVZ
[code]begin
QuarantineFile('C:\WINDOWS\system32\butabefu.dll','');
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
-
Сделал скрипты, но карантин все равно пуст D:
-
Выполните скрипт в avz
[code]begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
QuarantineFile('C:\WINDOWS\system32\butabefu.dll','');
end.[/code]
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
-
AVZ выдает ошибку прямого чтения в логе. Скрипт выполняется без ошибок. Карантин пустой.
-
Поищите файл C:\WINDOWS\system32\butabefu.dll
Найдется, запакуйте с паролем [B]virus[/B] и пришлите по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
-
-
Выполните скрипт в AVZ
[code]begin
DeleteFile('C:\WINDOWS\system32\butabefu.dll');
ExecuteSysClean;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Сделайте новый лог virusinfo_syscheck.zip
Page generated in 0.00655 seconds with 10 queries