-
После лечения
После лечения обнаружены некоторые проблемы:
В браузерах не отображаются картинки, в Opera не активна кнопка включить Java
При старте системы ошибка svchost.exe
В центре обеспечения безопасности не активна кнопка изменения способа оповещения
AVZ не запускается только полиморфный им и сделаны логи.
не удается скачать drweb curiet с оф. сайта то есть доступ на сайт есть но страница загрузки не открывается то же самое с z-oleg/
долгий старт системы приветствие долго стоит.
-
[URL="http://virusinfo.info/showthread.php?t=4905"]Отключите восстановление системы[/URL]
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL] в Hijackthis:[CODE]O20 - AppInit_DLLs: winmm.dll[/CODE]
Отключите компьютер от интернета, а также [B]антивирус[/B] и/или [B]файрвол[/B].
Закройте все программы, выполните скрипт в AVZ:[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\inrbt.lau','');
DeleteFile('C:\WINDOWS\inrbt.lau');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','midi9');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил [COLOR="DarkRed"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы. Сделайте новые логи по правилам. После окончания лечения поменяйте все пароли
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]12[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\inrbt.lau - [B]Trojan-PSW.Win32.Kates.gf[/B] ( NOD32: Win32/Daonol.CO trojan, AVAST4: Win32:Trojan-gen )[/LIST][/LIST]
Рекомендации:
[LIST=1][*]Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли ![/LIST]
Page generated in 0.00695 seconds with 10 queries