При загрузке лезет баннер "Доступ в сеть заблокирован. Уведомление об необходимости активации ПО File Downloader"... Сеть не работает, антивирусы ничего не находят. Что делать?
Printable View
При загрузке лезет баннер "Доступ в сеть заблокирован. Уведомление об необходимости активации ПО File Downloader"... Сеть не работает, антивирусы ничего не находят. Что делать?
Пофиксите в HijackThis:
[code]
O4 - HKLM\..\Run: [sysgif32] C:\WINDOWS\TEMP\~TM40.tmp
O4 - HKCU\..\Run: [Windows Security Service] C:\CONFIG\S-1-5-21-1482476501-1644491937-682003330-1013\Cfg.exe
O4 - HKCU\..\Policies\Explorer\Run: [Urgent System Check] C:\WINDOWS\system32\winsrv32.exe
O20 - AppInit_DLLs: 0
O21 - SSODL: fdxbameg - {5E6133A2-01BB-4944-927D-B1037A45B0CA} - C:\WINDOWS\fdxbameg.dll (file missing)
O21 - SSODL: fsrpknov - {76990544-9B23-475D-BF10-957E923573A6} - C:\WINDOWS\fsrpknov.dll (file missing)
[/code]
[b]Обновите базы AVZ![/b]
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\wbxdpgfeadx.dll','');
QuarantineFile('C:\WINDOWS\system32\winsrv32.exe','');
QuarantineFile('C:\WINDOWS\TEMP\~TM40.tmp','');
QuarantineFile('C:\Documents and Settings\Шукля\Главное меню\Программы\Автозагрузка\siszyd32.exe','');
QuarantineFile('C:\CONFIG\S-1-5-21-1482476501-1644491937-682003330-1013\Cfg.exe','');
DeleteFile('C:\CONFIG\S-1-5-21-1482476501-1644491937-682003330-1013\Cfg.exe');
DeleteFile('C:\Documents and Settings\Шукля\Главное меню\Программы\Автозагрузка\siszyd32.exe');
DeleteFile('C:\WINDOWS\TEMP\~TM40.tmp');
DeleteFile('C:\WINDOWS\system32\winsrv32.exe');
DeleteFile('C:\WINDOWS\wbxdpgfeadx.dll');
DeleteFile('C:\autorun.exe');
DeleteFile('C:\autorun.wsh');
DeleteFile('D:\autorun.wsh');
DelBHO('{7D05AF71-1AAC-40D9-9FF3-FF274C6DF476}');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
SetAVZPMStatus(True);
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=64021[/url]).
Сделайте новые логи.