-
Junior Member
- Вес репутации
- 67
закрыты антивирусные ресурсы
много антивирусных ресурсов было закрыто, в том числе и этот. почистил систему и измененный файл hosts, но до avg.com не достучаться всеравно. avz писал про троянский днс, почистил, надпись пропала, но всеравно доступа нет. машина не может автоматически получить ИП адрес, пришлось прописывать все настройки в ручную.
Последний раз редактировалось JIEXA; 09.02.2010 в 14:13.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Пофиксите в HiJack
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\system32\services.exe,
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\Drivers\Winnu08.sys','');
DeleteService('Winnu08');
DeleteFile('C:\WINDOWS\System32\Drivers\Winnu08.sys');
QuarantineFile('C:\WINDOWS\system32\services.exe','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи + сообщите, решена ли проблема
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 67
машина сама не перезагрузилась, пришлось перезагрузить кнопкой. в карантине не было ничего. на avg.com, google.ru зайти не могу. на яндекс, майл ру все норм.
-
O17 - HKLM\System\CCS\Services\Tcpip\..\{52050004-9387-409C-8624-57807F14CA2B}: NameServer =
217.168.64.2,78.36.207.130
Это DNS вашего провайдера?
Если нет - пофиксите эту строку в HijackThis.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 67
да, это мой провайдер
сбросил таблицу маршрутизации все заработало, спасибо.