Минут через десять после подключения к сети интернет перестает работать
Минут через десять после подключения к сети интернет перестает работать
Последний раз редактировалось Dolphin; 30.09.2010 в 06:26.
Выполните скрипт
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\dvp.exe',''); BC_ImportAll; ExecuteSysClean; Executerepair(14); BC_Activate; RebootWindows(true); end.
Сделайте лог MBAM
карантин выслал, вот лог
Последний раз редактировалось Dolphin; 30.09.2010 в 06:26.
Выполнить скрипт
Удалить в MBAMКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\dvp.exe'); BC_ImportAll; ExecuteSysClean; Executerepair(14); BC_Activate; RebootWindows(true); end.
Сделайте новый лог virusinfo_syscheck.zip и MBAMКод:Заражено ключей реестра: HKEY_CLASSES_ROOT\CLSID\{1408e208-2ac1-42d3-9f10-78a5b36e05ac} (Trojan.BHO) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9d64f819-9380-8473-dab2-702fcb3d7a3e} (Trojan.Ransom) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9d64f819-9380-8473-dab2-702fcb3d7a3e} (Trojan.Ransom) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Vkontakte (Trojan.Fkantakte) -> No action taken. Заражено значений реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows system info serivce (Backdoor.IRCBot) -> No action taken. Заражено параметров реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken. Заражено папок: (Вредоносные программы не обнаружены) Заражено файлов: C:\PortableSoft\Adobe Photoshop CS3.exe\PS\Shfolder.dll (Trojan.Agent) -> No action taken. D:\Проги\Nero\keygen.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\ufdata2000.log (Malware.Trace) -> No action taken. C:\WINDOWS\system32\Sys32.exe (Trojan.Downloader) -> No action taken. C:\Documents and Settings\Dolphin\Local Settings\Temp\_ir_sf_temp_0\irsetup.exe (Trojan.Agent) -> No action taken.
все сделал
Последний раз редактировалось Dolphin; 30.09.2010 в 06:26.
В логах чисто, что с проблемой?
Проблема решена
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\dvp.exe - Trojan.Win32.VBKrypt.ei ( DrWEB: BackDoor.IRC.Sdbot.8696, AVAST4: Win32:Malware-gen )
Уважаемый(ая) Dolphin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.