-
Junior Member
- Вес репутации
- 53
Не корректно работает интернет после самоудаления порно баннера
Добрый день. Комп словил порнобаннер, после нескольких перезагрузок баннер пропал, но появились проблемы с интернетом: Некоторые страницы не отображаются, некоторые отоброжаются не полностью, при этом одна и та же страница может открываться, а может и нет. Из браузеров пробовал IE, Mozilla, Safari. Проверял систему касперским, Dr.Web cure it и AVZ. Всё безрезультатно.
Выкладываю логи:
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
С помощью консоли восстановления или загрузочного диска переименуйте файл
C:\WINDOWS\system32\DRIVERS\netbt.sys
и замените чистым из дистрибутива или из здоровой системы.
Переименованный файл пришлите по ссылке для карантина (вверху темы) в архиве с паролем virus.
Пофиксите в HijackThis:
Код:
R3 - URLSearchHook: (no name) - *{09900DE8-1DCA-443F-9243-26FF581438AF} - (no file)
R3 - URLSearchHook: (no name) - *{83821C2B-32A8-4DD7-B6D4-44309A78E668} - (no file)
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 53
-
В логах порядок.
Что с проблемой?
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 53
Проблема тоже решена!
Спасибо огромное.
С Наступающим новым годом.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- \netbt_temp.sys - Rootkit.Win32.ZAccess.bp
-