Здравствуйте!
Одновременно перестали запускаться Opera, FireFox, Internet Explorer. Появляется окно "Прекращена работа программы ..." Имя модуля с ошибкой: ws2_32.DLL. Посмотрите пожалуйста!
Здравствуйте!
Одновременно перестали запускаться Opera, FireFox, Internet Explorer. Появляется окно "Прекращена работа программы ..." Имя модуля с ошибкой: ws2_32.DLL. Посмотрите пожалуйста!
Уважаемый(ая) YKom, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
> Выполните скрипт в AVZ:
После выполнения скрипта компьютер будет перезагружен.Код:BEGIN ClearQuarantine; IF NOT IsWOW64 THEN begin SearchRootkit(true, true); SetAVZGuardStatus(true); end; QuarantineFileF('C:\PROGRA~3\Mozilla', '*.*', false, '', 0, 0); QuarantineFile('C:\PROGRA~2\zumyj.exe',''); QuarantineFile('C:\PROGRA~2\wewyk.exe',''); QuarantineFile('C:\PROGRA~2\vypoqig.exe',''); QuarantineFile('C:\PROGRA~2\picufol.exe',''); QuarantineFile('C:\PROGRA~2\lipuxuj.exe',''); QuarantineFile('C:\PROGRA~2\jywek.exe',''); QuarantineFile('C:\PROGRA~2\jycujym.exe',''); QuarantineFile('C:\PROGRA~2\javaw.exe',''); QuarantineFile('C:\PROGRA~2\huqisy.exe',''); QuarantineFile('C:\PROGRA~2\hitice.exe',''); QuarantineFile('C:\PROGRA~2\dozowu.exe',''); QuarantineFile('C:\PROGRA~2\cikob.exe',''); QuarantineFile('C:\PROGRA~2\byfiqu.exe',''); QuarantineFile('C:\PROGRA~2\buveb.exe',''); DeleteFile('C:\PROGRA~2\Mozilla\ebxnxjl.dll'); DeleteFile('C:\PROGRA~2\buveb.exe'); DeleteFile('C:\PROGRA~2\byfiqu.exe'); DeleteFile('C:\PROGRA~2\cikob.exe'); DeleteFile('C:\PROGRA~2\dozowu.exe'); DeleteFile('C:\PROGRA~2\hitice.exe'); DeleteFile('C:\PROGRA~2\huqisy.exe'); DeleteFile('C:\PROGRA~2\javaw.exe'); DeleteFile('C:\PROGRA~2\jycujym.exe'); DeleteFile('C:\PROGRA~2\jywek.exe'); DeleteFile('C:\PROGRA~2\lipuxuj.exe'); DeleteFile('C:\PROGRA~2\picufol.exe'); DeleteFile('C:\PROGRA~2\vypoqig.exe'); DeleteFile('C:\PROGRA~2\wewyk.exe'); DeleteFile('C:\PROGRA~2\zumyj.exe'); DeleteFileMask('C:\PROGRA~3\Mozilla','*',true); DeleteDirectory('C:\PROGRA~3\Mozilla'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); END.
> Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.
> Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.
_________________
> как выполнить скрипт в AVZ
Большое спасибо, начали запускаться, только вместо поисковиков сообщение "Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот. Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить»". При загрузке файла quarantine.zip появилось сообщение, что файл уже загружен.
> Выполните скрипт в AVZ: в безопасном режиме
После выполнения скрипта компьютер будет перезагружен.Код:BEGIN IF NOT IsWOW64 THEN begin SearchRootkit(true, true); SetAVZGuardStatus(true); end; DeleteFile('C:\PROGRA~2\Mozilla\ebxnxjl.dll'); DeleteFileMask('C:\PROGRA~2\Mozilla','*',true); DeleteDirectory('C:\PROGRA~2\Mozilla'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); END.
Сделайте новый отчет syscheck (стандартный скрипт 2) в обычном режиме.
пришлите файл quarantine.zip
Все работает! Благодарю! При загрузке quarantine.zip - "Ошибка загрузки. Данный файл уже был загружен" (кстати он пустой).
Уважаемый(ая) YKom, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.