-
Junior Member
- Вес репутации
- 51
Аваст выдает "Подозрительное сообщение"
Ув. хелперы!
При входе в Интернет аваст блокирует соединение с вредоносным сайтом, а через несколько минут вылетает "Подозрительное сообщение" Слишком много идентичных писем в определенное время и :
Отправитель: "Amazon.com" <[email protected]>
Получатель: <[email protected]>
Отправитель и получатель могут быть разными. Работать в сети невозможно. Помогите пожалуйста.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\System.exe','');
QuarantineFile('C:\WINDOWS\system32\userini.exe','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\shfuyaav.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\Zsc.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\klmd.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\NDIS.sys','');
QuarantineFile('C:\WINDOWS\system32\zuquubouza.exe','');
DeleteFile('C:\WINDOWS\system32\zuquubouza.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\shfuyaav.sys');
DeleteFile('C:\WINDOWS\system32\userini.exe');
DeleteFile('c:\windows\system32\System.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Services');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','userini');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','userini');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
DeleteService('znetjllkvksov');
DeleteService('eumea3bisee');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи + лог http://virusinfo.info/showpost.php?p=457118&postcount=1
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
После выполнения скрипта (прошло без ошибок)комп перезагрузился и вылетело сообщение "транспорт TCP/IP не установлен" нет сети и Интернета. Сейчас пишу с КПК...
-
Сообщение от
Tasha777
нет сети и Интернета
Пробуйте http://virusinfo.info/showthread.php?t=10267
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
Помогла переустановка Виндовса...И сеть работает и вирусов нет...Пока нет...