AVPTOOL Обнаружен win32.qhost.bb в C:\WINDOWS\System32\drivers\etc\hosts2
Подозрительная сетевая активность компа.На компьютере каждые 5-10 минут прерывается соединение с интернет.
AVPTOOL Обнаружен win32.qhost.bb в C:\WINDOWS\System32\drivers\etc\hosts2
Подозрительная сетевая активность компа.На компьютере каждые 5-10 минут прерывается соединение с интернет.
Последний раз редактировалось alex2177; 28.04.2011 в 14:58.
- Выполните скрипт в AVZ
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\DOCUME~1\ADMIN~1.TOT\LOCALS~1\Temp\oflpydin.sys',''); DeleteService('oflpydin'); DeleteFile('C:\DOCUME~1\ADMIN~1.TOT\LOCALS~1\Temp\oflpydin.sys'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); BC_Activate; RebootWindows(true); end.
- выполните такой скрипт
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте повторный лог virusinfo_syscheck.zip;
- Сделайте лог MBAM
готово
help
Плохого не увидел
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
На компьютере каждые 5-10 минут прерывается соединение с интернет.
Добавлено через 5 часов 20 минут
help
Последний раз редактировалось alex2177; 29.04.2011 в 20:01. Причина: Добавлено
Сделайте лог ComboFix
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) alex2177, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.