Сначала подцепил баннер, удалил его, но теперь браузеры не открывают страницы. С помощью Nod32 и DrWeb проверил систему. Оба нашли вирусы и удалили их. Но проблема осталась. Соединение устанавливается нормально. Логи прилагаю.
Сначала подцепил баннер, удалил его, но теперь браузеры не открывают страницы. С помощью Nod32 и DrWeb проверил систему. Оба нашли вирусы и удалили их. Но проблема осталась. Соединение устанавливается нормально. Логи прилагаю.
Пофиксите в hijackthis:
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):Код:F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Users\user\AppData\Local\Temp\das4E2C.tmp
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); ClearQuarantine; QuarantineFile('C:\autorun.exe',''); QuarantineFile('C:\autorun.inf',''); QuarantineFile('C:\Autorun.exe',''); QuarantineFile('C:\Users\user\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll',''); DeleteFile('C:\Users\user\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll'); DeleteFile('C:\Autorun.exe'); DeleteFile('C:\autorun.inf'); DeleteFile('C:\autorun.exe'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(14); BC_Activate; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end.
Файл quarantine.zip закачайте по ссылке "прислать запрошенный карантин" вверху темы
Сделайте новые логи
Скрипт выполнил. Процесс пофиксил.
Логи ниже. Фаил отослал.
P.S. Браузеры заработали
Последний раз редактировалось st-uran; 20.12.2009 в 19:48. Причина: Забыл написать
Сделал. Теперь нет
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) st-uran, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.