-
Проблема с почтой
Здравствуйте!
1. с зараженного компьютера не могу зайти на сайты: virusinfo.info, drweb.ru, и т.д.
2. настроен почтовый клиент, но с некоторых пор он только принимает почту, а отправить не может, с ошибкой "сервер прервал соединение". клиент Outlook Express, так же пробовал клиент The Bat!, оба клиента видут себя одинаково, т.е. только принимают почту.
-
Пофиксите в Hijack
[CODE]O4 - HKUS\S-1-5-18\..\RunOnce: [] (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [] (User 'Default user')
O20 - AppInit_DLLs: e1.dll statisr.dll diagisr.dll
O20 - Winlogon Notify: isrconf - cfgisr.dll (file missing)
O20 - Winlogon Notify: osunuxth - C:\WINDOWS\system32\osunuxth.dll (file missing)
O20 - Winlogon Notify: wmspmsv1 - C:\WINDOWS\system32\wmspmsv1.dll (file missing)
O20 - Winlogon Notify: zlcocard - C:\WINDOWS\system32\zlcocard.dll (file missing)[/CODE]
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\admdll.dll','');
QuarantineFile('C:\WINDOWS\SYSTEM32\SYSFER.DLL','');
QuarantineFile('C:\Temp\wnet32.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-753612676-4284432149-1636380768-1132\Dc14.exe','');
QuarantineFile('C:\WINDOWS\system32\osunuxth.dll','');
QuarantineFile('C:\WINDOWS\system32\zlcocard.dll','');
QuarantineFile('C:\WINDOWS\system32\wmspmsv1.dll','');
DeleteFile('C:\WINDOWS\system32\wmspmsv1.dll');
DeleteFile('C:\WINDOWS\system32\zlcocard.dll');
DeleteFile('C:\WINDOWS\system32\osunuxth.dll');
DeleteFile('C:\RECYCLER\S-1-5-21-753612676-4284432149-1636380768-1132\Dc14.exe');
DeleteFile('C:\Temp\wnet32.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\admdll.dll - [B]not-a-virus:RemoteAdmin.Win32.RAdmin.20[/B] ( DrWEB: Program.RemoteAdmin.21 )[/LIST][/LIST]
Page generated in 0.00818 seconds with 10 queries