-
Junior Member
- Вес репутации
- 57
Не запускаются поисковики
Сканирование CureIt ничего не находит. Нод на машине ничего не находит. некоторые ссылки(например вирусинфо, гугл, яндекс) грузит по несколько минут, а, например, 2ip.ru или те же фишки нормально. Куки чистые. Через ИЕ и оперу одинаково (долго) грузятся.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
- Выполните скрипт в AVZ
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
- Сделайте лог MBAM.
-
-
Junior Member
- Вес репутации
- 57
Файл сохранён как 100413_124717_quarantine_4bc42f950b227.zip
Размер файла 14911
MD5 233ecb39ef0457cb77255e159692c7a1
Ситуация с поисковиками та же. mbam Скачивал с другой машины.
-
Junior Member
- Вес репутации
- 57
Если это поможет, route -t ничего не меняет. Сижу из безопасного режима. Уже блокируется весь доступ. Спустя продолжительное время.
-
Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Выгрузите антивирус и/или Файрвол
- Закройте все программы
- Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\cmdow.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
ExecuteRepair(20);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)
-
-
Junior Member
- Вес репутации
- 57
Скрипт выдавал ошибку про отсутствие диска, но в конце выдал что скрипт выполнен без ошибок. Ситуация та же.
-
Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
-
-
Junior Member
- Вес репутации
- 57
Ввыполнил. Обновил flash player. Всё заработало. Это что? Только из-за несчастного плеера такая ерунда творилась???
-
Вам помогло, а вы - несчастный...
-
-
Junior Member
- Вес репутации
- 57
polword, Огромное спасибо!
-
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\cmdow.exe - not-a-virus:RiskTool.Win32.HideWindows
-