Показано с 1 по 10 из 10.

Интернет отключается спустя 2-5 минут. HLLW.Lime18 (заявка № 72065)

  1. #1
    Junior Member Репутация
    Регистрация
    23.03.2009
    Сообщений
    20
    Вес репутации
    56

    Thumbs up Интернет отключается спустя 2-5 минут. HLLW.Lime18

    Здравствуйте! Симптомы такие - интернет прекращает работу спустя 2-5 минут.

    Проверял в безопасном режиме с помощью CureIt и AVZ - находился вирус win32.hllw.lime.18 и Trojan.Win32.Injack.aakr

    Но при загрузке в обычном режиме опять интернет стал отключаться.

    Помогите, плиз!!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977
    1. Пожалуйста, выполните скрипт AVZ:
    Код:
    begin
     SearchRootkit(true, true);
     QuarantineFile('C:\WINDOWS\System32\netevent.dll', 'CHQ=N');
     QuarantineFile('ACDV.dll', 'CHQ=N');
     QuarantineFile('appmgmts.dll', 'CHQ=N');
     QuarantineFile('D:\INSTALL\GMSIPCI.SYS', 'CHQ=N');
     QuarantineFile('c:\windows\updated7.exe', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\System32\appmgmts.dll', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\System32\appmgr.dll', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\system32\wupdate.exe', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\System32\Drivers\dtscsi.sys', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\HSF_USR.sys', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\System32\Drivers\sptd.sys', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\System32\Drivers\SPTD2845.SYS', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\USR_BSC2.sys', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\USR_MDM.sys', 'CHQ=N');
     QuarantineFile('D:\Fxdrv.sys', 'CHQ=N');
     BC_QrFile('C:\WINDOWS\System32\netevent.dll');
     BC_QrFile('D:\INSTALL\GMSIPCI.SYS');
     BC_QrFile('C:\WINDOWS\System32\appmgmts.dll');
     BC_QrFile('C:\WINDOWS\System32\appmgr.dll');
     BC_QrFile('C:\WINDOWS\System32\Drivers\dtscsi.sys');
     BC_QrFile('C:\WINDOWS\system32\DRIVERS\HSF_USR.sys');
     BC_QrFile('C:\WINDOWS\System32\Drivers\sptd.sys');
     BC_QrFile('C:\WINDOWS\System32\Drivers\SPTD2845.SYS');
     BC_QrFile('C:\WINDOWS\system32\DRIVERS\USR_BSC2.sys');
     BC_QrFile('C:\WINDOWS\system32\DRIVERS\USR_MDM.sys');
     BC_QrFile('D:\Fxdrv.sys');
     BC_Activate;
     RebootWindows(true);
    end.
    В ходе выполнения скрипта компьютер перезагрузится.
    2. Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

  4. #3
    Junior Member Репутация
    Регистрация
    23.03.2009
    Сообщений
    20
    Вес репутации
    56
    Файл отправил!

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('c:\windows\updated7.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    выполните http://virusinfo.info/showpost.php?p=436397&postcount=5
    повторите логи

  6. #5
    Junior Member Репутация
    Регистрация
    23.03.2009
    Сообщений
    20
    Вес репутации
    56
    Спасибо! Вот логи.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SetAVZPMStatus(True);
    SetAVZGuardStatus(True);
     DeleteFile('c:\windows\updated7.exe');
     DeleteFile('C:\WINDOWS\system32\wupdate.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    virusinfo_syscheck.zip повторите ...

  8. #7
    Junior Member Репутация
    Регистрация
    23.03.2009
    Сообщений
    20
    Вес репутации
    56
    Вот!

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    что с проблемами ?

  10. #9
    Junior Member Репутация
    Регистрация
    23.03.2009
    Сообщений
    20
    Вес репутации
    56
    Пока что проблем нет! Если будут, напишу!!

    Спасибо огромное!!!!!

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 16
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\wupdate.exe - Trojan-Spy.Win32.Zbot.afhf ( DrWEB: Trojan.MulDrop1.4024, BitDefender: Trojan.Generic.3234306, AVAST4: Win32:Zbot-MQY [Trj] )
      2. c:\windows\updated7.exe - Trojan-Spy.Win32.Zbot.afhf ( DrWEB: Trojan.MulDrop1.4024, BitDefender: Trojan.Generic.3234306, AVAST4: Win32:Zbot-MQY [Trj] )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) mortiis, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Отключается интернет каждые 5-6 минут
      От linzman в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 10.10.2011, 21:47
    2. Интернет отключается через 3-5 минут.
      От ZMarat в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 25.05.2011, 09:40
    3. Отключается интернет каждые 5 минут
      От NighT56 в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 26.07.2010, 21:43
    4. Отключается интернет через несколько минут.
      От Александр Харитонов в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 06.01.2010, 18:24
    5. Ответов: 7
      Последнее сообщение: 22.09.2009, 15:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01415 seconds with 19 queries