Здравствуйте.
Проблема в том, что браузер не открывает интернет-страницы, хотя подключение к интернет активно, и uTorrent продолжает раздачу. Исправить это можно завершив процесс jucheck.exe.
Надеюсь на вашу помощь.
Логи:
Здравствуйте.
Проблема в том, что браузер не открывает интернет-страницы, хотя подключение к интернет активно, и uTorrent продолжает раздачу. Исправить это можно завершив процесс jucheck.exe.
Надеюсь на вашу помощь.
Логи:
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); QuarantineFile('D:\Program Files\D-Link\D-Link Wireless 108G DWA-520\JSWUtil\jswpsapi.exe',''); QuarantineFile('D:\Documents and Settings\NetworkService\Application Data\wufcaby.exe',''); QuarantineFile('D:\Documents and Settings\kox\Application Data\kfjdh.exe',''); QuarantineFile('D:\Documents and Settings\kox\Application Data\koenyds.exe',''); QuarantineFile('D:\Documents and Settings\kox\Application Data\ltzqai.exe',''); QuarantineFile('D:\RECYCLER\S-1-5-21-4925367078-7185540264-389261155-1555\syscr.exe',''); QuarantineFile('D:\RECYCLER\S-1-5-21-9993046673-0374545926-642000595-1974\mcssc.exe',''); QuarantineFile('D:\WINDOWS\aemnyho.exe',''); DeleteFile('D:\WINDOWS\aemnyho.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Driversys'); DeleteFile('D:\RECYCLER\S-1-5-21-9993046673-0374545926-642000595-1974\mcssc.exe'); DeleteFile('D:\RECYCLER\S-1-5-21-4925367078-7185540264-389261155-1555\syscr.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','VGA'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','VGAResolution'); DeleteFile('D:\Documents and Settings\kox\Application Data\ltzqai.exe'); DeleteFile('D:\Documents and Settings\kox\Application Data\koenyds.exe'); DeleteFile('D:\Documents and Settings\kox\Application Data\kfjdh.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','msnmsgs'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','msnmsg'); DeleteFile('D:\Documents and Settings\NetworkService\Application Data\wufcaby.exe'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','msnmsgs'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','msnmsgs'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,2,true); BC_Activate; RebootWindows(true); end.
После перезагрузки:
- выполните такой скрипт
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Повторите логи
Сделано.
Третий лог?
Ок
Последний раз редактировалось olejah; 12.10.2010 в 19:14.
Лог старый... Нужен новый.Сканирование запущено в 12.10.2010 17:52:40
Извините. Вот:
В логах заразы не видно. Что с проблемой?
Все исправилось.
Спасибо огромное
Рекомендуется
- Установить все важные обновления.
- Установить IE 8 - даже если Вы им не пользуетесь.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 17
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Rory, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.