Добрый день, уважаемые, на компьютере не открываются сайты, вообще никакие, стоит касперский 6, проверят cureit, он ничего не нашел. Установка других браузеров не помогает, высылаю логи.
Printable View
Добрый день, уважаемые, на компьютере не открываются сайты, вообще никакие, стоит касперский 6, проверят cureit, он ничего не нашел. Установка других браузеров не помогает, высылаю логи.
Здравствуйте,
-[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/url]:
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
StopService('Virtual Memory Protector');
DeleteService('Virtual Memory Protector');
BC_DeleteSvc('Virtual Memory Protector');
QuarantineFile('F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winhelp.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winhelp.exe','');
DeleteFile('F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winhelp.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winhelp.exe');
DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}');
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
SetAVZPMStatus(True);
RebootWindows(true);
end.[/code]
[COLOR="Red"]Если у Вас после перезагрузки появится неизвестное устройство - удалите его через диспетчер устройств.[/COLOR]
- [url="http://virusinfo.info/upload_virus.php?tid=80543"]Закачайте файл ..\avz\quarantine.zip[/url] для анализа.
- Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
Вышеописанный скрипт выполнил, проблема осталась, выслал карантин, высылаю логи повторно, было обнаружено новое устройство - удалил
up
[size="1"][color="#666686"][B][I]Добавлено через 1 час 2 минуты[/I][/B][/color][/size]
up
выполните скрипт в AVZ:[CODE]begin
QuarantineFile('C:\Documents and Settings\Default User\Local Settings\Application Data\1.bat','');
end.[/CODE]
Пришлите карантин по правилам. Вам знаком этот файл?
карантин отправил , нет не знаком
Сделайте лог полного сканирования [url="http://virusinfo.info/showthread.php?t=53070"]MBAM[/url].
отправляю лог
- [url="http://virusinfo.info/showpost.php?p=493584&postcount=2"] Удалите в МБАМ[/url]:
[code]
Зараженные ключи в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28abc5c0-4fcb-11cf-aax5-81cx1c635612} (Generic.Bot.H) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Virtual Memory Protector (Trojan.Agent) -> No action taken.
Объекты реестра заражены:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
Зараженные папки:
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> No action taken.
Зараженные файлы:
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winhelp.exe (Generic.Bot.H) -> No action taken.
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> No action taken.
[/code]
Вирусы удалил, странички все равно не открываются
- [url="http://virusinfo.info/showthread.php?t=10025"]Очистите[/url] темп-папки, кэш проводников, cookies и корзину.
- [url="http://virusinfo.info/showthread.php?t=7660"]Очистите[/url] файл [b]hosts[/b].
Выполните скрипт в AVZ:
[CODE]begin
ExecuteFile('route.exe', '-f', 0, 0, false);
end.
[/CODE]
Не помогло, нет времени ждать решения, извините, винду переустановил, все равно спасибо за все. Можете закрывать заявку.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\recycler\s-1-5-21-1482476501-1644491937-682003330-1013\winhelp.exe - [B]Trojan.Win32.Pincav.vwo[/B] ( DrWEB: Trojan.DownLoad.3960, BitDefender: Backdoor.Hamweq.B, AVAST4: Win32:Agent-XKO )[/LIST][/LIST]