Не открываются никакие браузеры:Foх, IЕ. Сканировал cureit, он нашел пару троянов, но ситуация не изменилась все равно они не запускаются. Что делать?
Printable View
Не открываются никакие браузеры:Foх, IЕ. Сканировал cureit, он нашел пару троянов, но ситуация не изменилась все равно они не запускаются. Что делать?
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
[URL="http://virusinfo.info/showthread.php?t=4905"]- Системное восстановление[/URL]
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в АВЗ[/URL] -
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
DeleteService('mkdrv');
StopService('mkdrv');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Saxim\caaf.exe','');
QuarantineFile('C:\WINDOWS\mkdrv.sys','');
QuarantineFile('C:\Program Files\Internet Explorer\rasadhlp.dll','');
QuarantineFile('C:\WINDOWS\system32\cmdow.exe','');
DeleteFile('C:\WINDOWS\system32\cmdow.exe');
DeleteFile('C:\Program Files\Internet Explorer\rasadhlp.dll');
DeleteFile('C:\WINDOWS\mkdrv.sys');
BC_DeleteSvc('mkdrv');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Пришлите файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ по ссылке [COLOR="Red"][B][U]Прислать запрошенный карантин[/U][/B][/COLOR] над первым сообщением этой темы.
Все скрипты выполнил. IE заработал но Fox не хочет запускаться.
Сделайте лог [URL="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/URL]
сканировал лог есть в приложении нужно, что то удалить, но я жду что вы мне скажите. Спасибо БОльшое!
[URL="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/URL] -
[CODE]
Зараженные файлы:
C:\Program Files\Mozilla Firefox\rasadhlp.dll (Spyware.Passowrds) -> No action taken.[/CODE]
- Теперь всё работает?
Да, теперь все работает огромнейшее СПАСИБО!!!!
Рекомендуется
- Установить все [url=http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ru]важные обновления[/url].
- Установить [url="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]IE 8[/url] - даже если Вы им не пользуетесь.
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
Упс, пропустил одного зверя, пролечитесь так - [URL="http://support.kaspersky.ru/faq?qid=208636281"]http://support.kaspersky.ru/faq?qid=208636281[/URL]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\documents and settings\\администратор\\application data\\saxim\\caaf.exe - [B]Trojan-Spy.Win32.Zbot.arve[/B] ( DrWEB: Trojan.PWS.Panda.387, BitDefender: Rootkit.41040, AVAST4: Win32:MalOb-IJ [Cryp] )[*] c:\\program files\\internet explorer\\rasadhlp.dll - [B]Trojan-Spy.Win32.Agent.bosf[/B] ( DrWEB: Trojan.Hooker.21405, BitDefender: Trojan.Generic.5008625, NOD32: Win32/Spy.Delf.OMM trojan, AVAST4: Win32:Spyware-gen [Spy] )[*] c:\\windows\\mkdrv.sys - [B]Rootkit.Win32.Qhost.m[/B] ( DrWEB: Trojan.NtRootKit.9769, BitDefender: Trojan.Generic.5008328, AVAST4: Win32:Malware-gen )[*] c:\\windows\\system32\\cmdow.exe - [B]not-a-virus:RiskTool.Win32.HideWindows.o[/B][/LIST][/LIST]
Рекомендации:
[LIST=1][*]Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли ![/LIST]