Добрый день! Просьба помочь с решением проблемы: заблокирован интернет.
Пытаюсь избавиться с понедельника: проверял всеми известными антивирусами, что они находили и удаляли не смотрел. hijackthis.log
virusinfo_syscheck.zip
virusinfo_syscure.zip
Добрый день! Просьба помочь с решением проблемы: заблокирован интернет.
Пытаюсь избавиться с понедельника: проверял всеми известными антивирусами, что они находили и удаляли не смотрел. hijackthis.log
virusinfo_syscheck.zip
virusinfo_syscure.zip
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\sdra64.exe',''); QuarantineFile('C:\WINDOWS\System32\Drivers\imwsbuur.SYS',''); QuarantineFile('C:\WINDOWS\system32\aekgoprn.dll',''); DeleteFile('C:\WINDOWS\system32\aekgoprn.dll'); DeleteFile('C:\WINDOWS\System32\Drivers\imwsbuur.SYS'); DeleteFile('C:\WINDOWS\system32\sdra64.exe'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','userinit'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','userinit'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Добрый день!
Лечил компьютер всеми антивирусами, теперь надежда только на вас, логи прилагаю.hijackthis.log
virusinfo_syscheck.zip
virusinfo_syscure.zip
Выполните скрипт в avz
ПК перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\sdra64.exe',''); QuarantineFile('C:\Documents and Settings\Manager\Главное меню\Программы\Автозагрузка\HideRDPxButtoN.exe',''); QuarantineFile('70.103.101.103\aekgoprn.dll',''); QuarantineFile('C:\WINDOWS\System32\Drivers\imwsbuur.SYS',''); DeleteFile('C:\WINDOWS\System32\Drivers\imwsbuur.SYS'); DeleteFile('70.103.101.103\aekgoprn.dll'); DeleteFile('C:\WINDOWS\System32\aekgoprn.dll'); DeleteFile('C:\WINDOWS\system32\sdra64.exe'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','userinit'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','userinit'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
Спасибо за быстрый ответ, выполнил всё согласно указаниям
Почему карантин не загрузили ?
не умея пользоваться форумами создал 2 темы и загрузил карантин в тему которую удалили http://virusinfo.info/showthread.php?t=62397 теперь не могу повторить так как пишет что данный файл уже был загружен. что делать чайнику?
Сделайте новые логи.
так вот они... самые новые. у меня компьютер мёртвый стоит, я с другого с вами общаюсь.
а если я изменю с Virus.zip на virus1.zip может карантин тогда загрузится, так можно?
Выполните скрипт в avz
ПК перезагрузится.Код:begin DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); QuarantineFile('c:\documents and settings\manager\Главное меню\Программы\Автозагрузка\hiderdpxbutton.exe',''); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
всё сделал... ПК не перезагрузился. карантин загрузил
Чисто.
спасибо, тогда буду проверять сетевые настройки...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Илья Рубашов, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.