Компьютер проверен Nod32, антивирусами Касперского и DrWeb. Скорость Интернет низкая, однако в свойствах соединения отмечена высокая активность.
Компьютер проверен Nod32, антивирусами Касперского и DrWeb. Скорость Интернет низкая, однако в свойствах соединения отмечена высокая активность.
1.Профиксите в HijackThis
2. Выполните скрипт в AVZКод:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxl.net R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxl.net R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxl.net R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('nqmuggab'); QuarantineFile('C:\WINDOWS\system32\Drivers\nqmuggab.sys',''); QuarantineFile('C:\WINDOWS\system32\msdmwolh.exe',''); DeleteService('Network Adapter Events'); DeleteFile('C:\WINDOWS\system32\msdmwolh.exe'); DeleteFile('C:\WINDOWS\system32\Drivers\nqmuggab.sys'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); BC_Activate; RebootWindows(true); end.
- выполните такой скрипт
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
- Сделайте лог Gmer
Спасибо, что мне помогаете.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\drivers\\nqmuggab.sys - Rootkit.Win32.Agent.bnau ( DrWEB: Trojan.NtRootKit.10722, BitDefender: Trojan.Generic.6949972, AVAST4: Win32:Zbot-NEO [Drp] )
Уважаемый(ая) mevropa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.