Внезапно в браузерах перестали открываться страницы, ни в опере, ни в ие.
Каспом вирусы поудалял, но не помогло.
Мэйл агент работает.
Printable View
Внезапно в браузерах перестали открываться страницы, ни в опере, ни в ие.
Каспом вирусы поудалял, но не помогло.
Мэйл агент работает.
[QUOTE=2-D;99169]Внезапно в браузерах перестали открываться страницы, ни в опере, ни в ие.
Каспом вирусы поудалял, но не помогло.
Мэйл агент работает.[/QUOTE]
Значит так:
1. Необходимо выполнить скрипт AVZ (Файл/выполнить скрипт):
[code]
begin
SearchRootkit(true, true);
QuarantineFile('C:\WINDOWS\System32\x2f4fr.dll','');
QuarantineFile('C:\DOCUME~1\РОМАН\LOCALS~1\Temp\svchots.exe','');
QuarantineFile('C:\WINDOWS\System32\ntio256.sys','');
QuarantineFile('C:\WINDOWS\smss.exe','');
AutoFixSPI;
RebootWindows(true);
end.
[/code]
В ходе выполнения скрипта компьютер перезагрузится. После перезагрузки Инет скорее всего заработает.
2. Необходимо прислать согласно правилам файлы, которые попадут в карантин AVZ
Спасибо, помогло.
Карантин загрузили?
про карантин не понял.
Повторно прогнал AVZ, ROOTKIT ещё сидит, на всякий случай прилагаю фаулы проверки.
[b]2. Необходимо прислать согласно правилам файлы, которые попадут в карантин AVZ[/b]
Неуже ли тяжело сделать то, что просят. Пока Вы только сдали "Анализы", далее будет "Лечение".
файлы карантина
Если Вы не прочтёте правила вряд ли Вам здесь кто-то поможет.
Прошу прощения, знаю что отнимаю ваше время. Не разобрался по началу.
Файлы выслал. Заранее огромное спасибо.
Выполните этот скрипт, после перегрузки еще раз пришлите содержимое карантина
[CODE]begin
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\WINDOWS\System32\x2f4fr.dll','');
BC_QrFile('C:\WINDOWS\System32\ntio256.sys');
BC_QrFile('c:\windows\smss.exe');
BC_DeleteFile('c:\windows\smss.exe');
BC_DeleteFile('C:\WINDOWS\System32\ntio256.sys');
DeleteFile('C:\WINDOWS\System32\x2f4fr.dll');
BC_LogFile(GetAVZDirectory + 'boot_clr.log');
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.[/CODE]
файлы карантина выслал
Нужно повторить логи для контроля
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\smss.exe - [B]Backdoor.Win32.IRCBot.zx[/B] (DrWEB: BackDoor.IRC.Sdbot.1191)[*] c:\\windows\\system32\\ntio256.sys - [B]Rootkit.Win32.Agent.cf[/B] (DrWEB: Trojan.Sklog)[/LIST][/LIST]