-
Junior Member
- Вес репутации
- 50
Не загружаются сайты
Здравствуйте.Посмотрите пожалуйста логи.Половина сайтов не грузится,некоторые через раз.С линией все нормально,трассировку делал.
В добавок ко всему в браузерах ( Мазила и Эксплорер),при старте (настройки не влияли),открывалось окно с _h**p://www.webalta.ru. Ну мазилу переставил,а в эксплорере осталось все также.
Последний раз редактировалось olejah; 18.09.2010 в 09:52.
Причина: Убил активную ссылку
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('c:\program files\mozilla firefox\setupapi.dll','');
DeleteFile('c:\program files\mozilla firefox\setupapi.dll');
QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
- Установлен ли у Вас браузер Opera
-
-
Junior Member
- Вес репутации
- 50
Спасибо буду тестить сайты,вечером отпишу,_h**p://www.webalta.ru в Internet Explorer осталась.Карантин отправил.Opera не стоит.
-
Профиксите в HijackThis
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
-
-
Junior Member
- Вес репутации
- 50
Спасибо,против webalta помогло,но сайты также тупят.Грузятся через рас,а некоторые вообще не грузят.
Ладно винду снесу,все ровно будет.Все равно спасибо за помощь.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\\program files\\internet explorer\\setupapi.dll - Trojan.Win32.Zapchast.cwu ( DrWEB: Trojan.WinSpy.935, BitDefender: Trojan.Generic.4919826, AVAST4: Win32:Patched-TI [Trj] )
-