-
Junior Member
- Вес репутации
- 53
нет соединения в любом браузере, локальная сеть работает
После попытки лечения вируса (просил послать смс для разблокировки) и его удаления, компьютер перестал просить отправить СМС, но все попытки любых программ связаться с серверами вне локальной сети неувенчались успехом. Пинг на компьютер в локальной сети и шлюз проходит без ошибок, при команде ping mail.ru отвечает, что не удалось обнаружить узел mail.ru
Заранее благодарен, и надеюсь на скорый ответ.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Восстановление системы отключить.
Выполните скрипт в avz
Код:
begin
SetServiceStart('Schedule', 4);
SetServiceStart('SSDPSRV', 4);
SetServiceStart('TermService', 4);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('I:\autorun.inf','');
QuarantineFile('I:\nx.exe','');
DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
QuarantineFile('C:\Users\Вячеслав\Application Data\bpfeed.dll','');
DelBHO('{88888888-8888-8888-8888-888888888888}');
DelBHO('{3D7CC2F8-3AD0-CF56-0428-25FEE920A236}');
QuarantineFile('C:\SysFiles\ateM0ObZtj6dGH.dll','');
DeleteFile('C:\SysFiles\ateM0ObZtj6dGH.dll');
DeleteFile('C:\Users\Вячеслав\Application Data\bpfeed.dll');
DeleteFile('I:\nx.exe');
DeleteFile('I:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
-
-
Junior Member
- Вес репутации
- 53
Скрипт выполнен, ситуция не изменилась. Новые логи прилогаются.
-
Пофиксите в HiJack
Код:
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Users\66C0~1\AppData\Local\Temp\das83CF.tmp
Выполните скрипт в AVZ
Код:
begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\66C0~1\AppData\Local\Temp\das83CF.tmp','');
DeleteFile('C:\Users\66C0~1\AppData\Local\Temp\das83CF.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
После выыполнения скрипта не создаеться архив карантина из-за этого не могу выслать. При выполнении скрипта проскакивает строка что система востановления виндовс включена хотя галочка на системном диске убрана, доступ до интернет все также отсутствует. новые логи прилогаются.
-
Сообщение от
Vertuhay
При выполнении скрипта проскакивает строка что система востановления виндовс включена хотя галочка на системном диске убрана
Все нормально, это особенность Висты.
В логах больше ничего подозрительного.
Выполните такой скрипт:
Код:
begin
ExecuteRepair(14);
RebootWindows(true);
end.
Должно помочь.
I am not young enough to know everything...
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- i:\nx.exe - Trojan-GameThief.Win32.Magania.cqli ( DrWEB: Trojan.PWS.Wsgame.12661, BitDefender: Gen:Trojan.Heur.hyW@KGun1Vbb, AVAST4: Win32:Crypt-FRO [Trj] )
-