-
Не пингуется ПК.
Добрый день.
С некоторого времени не пингуется один из ПК в офисе. "Снаружи" блокируется доступ всех приложений. "Изнутри" все нормально. Лечил вирусы, переставлял драйвер сетевой карты, смотрел настройки карты, искал решения в Интернете - ничего не помогло. Скорее всего, проблема где-то в реестре. Сам с этим не справлюсь.
Пожалуйста помогите.
-
Пофиксите в HijackThis:
[code]
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,\\?\globalroot\systemroot\system32\f138bpv.exe,
O2 - BHO: MyPlayCityRU Toolbar - {dfbeb35b-444d-4f25-8d7d-eb2683c206ec} - C:\Program Files\MyPlayCityRU\tbMyP0.dll (file missing)
[/code]
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('\\?\globalroot\systemroot\system32\f138bpv.exe','');
DeleteFile('\\?\globalroot\systemroot\system32\f138bpv.exe');
DeleteFile('C:\WINDOWS\system32:ѕрн`4з,xъ*‚gѕMЂАґіяяяяяЛ1:$DATA');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(20);
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=93995[/url]).
Сделайте новые логи.
-
Спасибо за ответ.
Согласно п.3 папка карантина физически пуста. Но изначально (согласно раздела "Диагностика"). файл virusinfo_cure.zip был создан, и он, естественно, не пуст. Может быть Вам переслать его?
Шлю новые логи.
-
[QUOTE='Serg_D;747917']файл virusinfo_cure.zip был создан, и он, естественно, не пуст. Может быть Вам переслать его?[/QUOTE]
Да.
-
Карантин отослал (загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=93995[/url]). 21.12.10.
...
-
В карантине ничего "интересного", в логах больше ничего подозрительного не видно.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\program files\\webalta\\webaltatoolbar.dll - [B]not-a-virus:AdWare.Win32.Webalt.j[/B] ( DrWEB: Adware.Webalta.1, BitDefender: Application.Generic.183956, AVAST4: Win32:Malware-gen )[*] c:\\program files\\webalta\\webalt~1.dll - [B]not-a-virus:AdWare.Win32.Webalt.j[/B] ( DrWEB: Adware.Webalta.1, BitDefender: Application.Generic.183956, AVAST4: Win32:Malware-gen )[*] c:\\progra~1\\webalta\\webalt~1.dll - [B]not-a-virus:AdWare.Win32.Webalt.j[/B] ( DrWEB: Adware.Webalta.1, BitDefender: Application.Generic.183956, AVAST4: Win32:Malware-gen )[*] c:\\windows\\system32:ѕрн`4з,xъ*‚gѕmђаґіяяяяял1:$data - [B]Backdoor.Win32.Shiz.atp[/B] ( DrWEB: Trojan.PWS.Ibank.274, BitDefender: Gen:Heur.FKP.1 )[/LIST][/LIST]
Page generated in 0.01049 seconds with 10 queries