-
Junior Member
- Вес репутации
- 54
Провайдер отключил интернет соединение, по причине подозрения на вирусы.
Здравствуйте,
Мой интернет провайдер отключил мне интернет соединение, по причине подозрения на вирусы. Тех поддержка сказала что, от меня идут какие-то левые пакеты, которые загружают сеть. Обещали включить обратно только после очистки системы от вирусов. Так что доступ в интернет только через GPRS (может это важно для п.2 инструкции?).
В общем, сначала я проверил систему Eset Smart Secure 3.0.672 - стоял все время в системе, с момента установки системы XP SP4. Он обнаружил 8 подозрений на вирусы и удалил их.
После чего сделал все по инструкции с вашего сайта.
Прошу помощи, заранее спасибо.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполнить скрипт:
Код:
begin
SetAVZPMStatus(True);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\Drivers\Lbd.sys','');
DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}');
DelBHO('{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}');
// QuarantineFile('C:\Program Files\foobar2000\foobar2000.exe','');
QuarantineFile('C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe','');
DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe');
// DeleteFile('C:\Program Files\foobar2000\foobar2000.exe');
DeleteFile('C:\Documents and Settings\Bars\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Загрузить карантин по Правилам.
Сделать заново логи после перезагрузки.
Последний раз редактировалось PavelA; 26.09.2009 в 17:19.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 54
скрипт запустил
карантин выслал
логи сделал
Последний раз редактировалось AndreyKa; 01.10.2009 в 01:54.
-
Junior Member
- Вес репутации
- 54
Хотелось бы понять, что с моей проблемой? Или уже ничего подозрительного нет? Или может вообще, не было с самого начала?
-
Не видно ничего подозрительного.
Обновите базы AVZ. Выполните процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-