-
Junior Member
- Вес репутации
- 60
Не открываются ящики на mail.ru и rambler.ru
Приветствую . При попытке зайти на свой ящик на рамблере или майле , вылетает сообщение , что пароль неправильный . Причем с соседнего компа заходит отлично . Прошелся Dr.Web-ом , вирусов не найдено , поставил 7й IE . Причем Outlook работает отлично .
Кстати , на яндекс заходит .Логи прикрепил .
Последний раз редактировалось Wazza; 19.06.2008 в 12:50.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Пофиксите в HijackThis:
Код:
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll','');
QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
DeleteFile('C:\WINDOWS\system32\ntos.exe');
DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
BC_ImportALL;
BC_DeleteSvc('tcpsr');
BC_DeleteSvc('ekP51');
BC_DeleteSvc('ciN05');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=24899).
Сделайте новые логи, начиная с п.10 правил.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 60
Карантин отослал , делаю логи ..
-
В карантине: ntos.exe - Trojan-Spy.Win32.Zbot.cfs.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 60
Заодно накатил СП 3 . Логи :
Последний раз редактировалось Wazza; 17.07.2008 в 16:18.
-
Все в порядке, осталось пофиксить в HijackThis:
Код:
O20 - Winlogon Notify: WinCtrl32 - WinCtrl32.dll (file missing)
Проблема решилась?
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 60
-
Trojan-Spy был - пароли поменять надо.
-