привет. у меня проблема, выкидывает ошибку explorer, недаёт зайти на некоторые сайты в том числе и гугл.ру другие поисковики тоже игнорирует. загружает винду не с первого раза.
привет. у меня проблема, выкидывает ошибку explorer, недаёт зайти на некоторые сайты в том числе и гугл.ру другие поисковики тоже игнорирует. загружает винду не с первого раза.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\WINDOWS\system32\urdhmefe.dll',''); QuarantineFile('D:\WINDOWS\system32\qoeboiui.dll',''); QuarantineFile('D:\WINDOWS\system32\opnolijk.dll',''); QuarantineFile('D:\WINDOWS\system32\hgGvuVlM.dll',''); DeleteFile('D:\WINDOWS\system32\hgGvuVlM.dll'); DeleteFile('D:\WINDOWS\system32\opnolijk.dll'); DeleteFile('D:\WINDOWS\system32\qoeboiui.dll'); DeleteFile('D:\WINDOWS\system32\urdhmefe.dll'); BC_ImportALL; DelBHO('{C5B8495C-20BC-493C-8613-E4F6E5790B88}'); DelBHO('{4D67228B-1E6B-484F-BDB8-6919659F1BED}'); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=24490).
Сделайте новые логи, начиная с п.10 правил.
I am not young enough to know everything...
пасибки спасли снова
пофиксите ...
выполните скрипт ...Код:O2 - BHO: (no name) - {93B66868-C991-4DD1-9DF4-28037B1BA7C1} - D:\WINDOWS\system32\hgGvuVlM.dll (file missing) O2 - BHO: (no name) - {C5B8495C-20BC-493C-8613-E4F6E5790B88} - D:\WINDOWS\system32\opnolijk.dll (file missing) O20 - Winlogon Notify: opnolijk - opnolijk.dll (file missing)
пришлите карантин согласно приложения 3 правил ....Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe',''); DelBHO('{C5B8495C-20BC-493C-8613-E4F6E5790B88}'); DelBHO('{93B66868-C991-4DD1-9DF4-28037B1BA7C1}'); DeleteFile('D:\WINDOWS\system32\hgGvuVlM.dll'); DeleteFile('D:\WINDOWS\system32\opnolijk.dll'); DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe'); DelCLSID('28ABC5C0-4FCB-11CF-AAX5-81CX1C635612'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ..
новые логи после скрипта сделайте ....
вот
Забыли пофиксить строчку:
А так все чисто.Код:O20 - Winlogon Notify: opnolijk - opnolijk.dll (file missing)
I am not young enough to know everything...
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 25
- В ходе лечения обнаружены вредоносные программы:
- c:\\recycler\\s-1-5-21-1482476501-1644491937-682003330-1013\\ise32.exe - Backdoor.Win32.Poison.dcx (DrWEB: Trojan.Inject.348
- d:\\windows\\system32\\hggvuvlm.dll - Backdoor.Win32.Hupigon.cjya (DrWEB: Trojan.Virtumod.427)
- d:\\windows\\system32\\opnolijk.dll - Trojan.Win32.Monder.gen (DrWEB: Trojan.DownLoader.59972)
- d:\\windows\\system32\\qoeboiui.dll - Trojan.Win32.Monderc.gen (DrWEB: Trojan.Virtumod.based.16)
- d:\\windows\\system32\\urdhmefe.dll - Trojan-PSW.Win32.OnLineGames.apjl (DrWEB: Trojan.Virtumod.422)
Уважаемый(ая) Medvika, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.