-
Junior Member
- Вес репутации
- 53
ПО File Downloader - 70.103.101.103\aekgoprn.dll
После загрузки Windows, появляется окно:"Доступ в сеть заблокирован! Уведомление об необходимости активации ПО File Downloader. Пробный 6-часовой доступ к ознокомительной версии программы истек! Для активации...отправить смс-сообщение..." - все так-же, как и у многих. При этом ночью жена сказала, что NOD32 ругался и чего там удалял. Окно победил восстановлением системы по контрольной точке, в реестре нет никаких ссылок, типа "70.103.101.103\aekgoprn.dll", однако при проверке системы NOD-ом - в оперативной памяти эта ссылка присутствует. При подключении интернета ничерта не работает, хотя все сайты пингуются. При отсутствии активности с моей стороны, трафик постоянно капает. Помогите пожалуйста....
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполнить скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetAVZPMStatus(True);
QuarantineFile('C:\Program Files\WebDrive\wdfsd.sys','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
Прислать карантин.
Логи повторить.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 53
Все сделал, логи повторил, карантин отправил
-
Используйте программку из приложенного архива.
После перезагрузки повторите лог по п.2 раздела Диагностика.
Последний раз редактировалось Bratez; 19.12.2009 в 04:56.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 53
Спасибо за оперативность!
Вот повторный лог.
Подскажите пожалуйста, AVZ пишет про 7 перехваченных функций, восстановлено 0.
С этим тоже надо как-то бороться?
-
Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('D:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.
-
-
Junior Member
- Вес репутации
- 53
-
Сообщение от
ForceLogist
Логи еще раз слать?
Если проблем больше нет, то не надо.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 53
Сообщение от
ForceLogist
Спасибо за оперативность!
Вот повторный лог.
Подскажите пожалуйста, AVZ пишет про 7 перехваченных функций, восстановлено 0.
С этим тоже надо как-то бороться?
А с этой проблемой что делать?
-
-
-
Junior Member
- Вес репутации
- 53
Всем огромное спасибо, по видимому все в порядке!!!!
Ваша помощь просто бесценна!!!!!
Спасибо
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
-