Не открываются никакие браузеры:Foх, IЕ. Сканировал cureit, он нашел пару троянов, но ситуация не изменилась все равно они не запускаются. Что делать?
Не открываются никакие браузеры:Foх, IЕ. Сканировал cureit, он нашел пару троянов, но ситуация не изменилась все равно они не запускаются. Что делать?
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); DeleteService('mkdrv'); StopService('mkdrv'); QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Saxim\caaf.exe',''); QuarantineFile('C:\WINDOWS\mkdrv.sys',''); QuarantineFile('C:\Program Files\Internet Explorer\rasadhlp.dll',''); QuarantineFile('C:\WINDOWS\system32\cmdow.exe',''); DeleteFile('C:\WINDOWS\system32\cmdow.exe'); DeleteFile('C:\Program Files\Internet Explorer\rasadhlp.dll'); DeleteFile('C:\WINDOWS\mkdrv.sys'); BC_DeleteSvc('mkdrv'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,2,true); BC_Activate; RebootWindows(true); end.
После перезагрузки:
- выполните такой скрипт
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Все скрипты выполнил. IE заработал но Fox не хочет запускаться.
Сделайте лог полного сканирования МВАМ
сканировал лог есть в приложении нужно, что то удалить, но я жду что вы мне скажите. Спасибо БОльшое!
Удалите в МВАМ -
- Теперь всё работает?Код:Зараженные файлы: C:\Program Files\Mozilla Firefox\rasadhlp.dll (Spyware.Passowrds) -> No action taken.
Да, теперь все работает огромнейшее СПАСИБО!!!!
Рекомендуется
- Установить все важные обновления.
- Установить IE 8 - даже если Вы им не пользуетесь.
Добавлено через 1 минуту
Упс, пропустил одного зверя, пролечитесь так - http://support.kaspersky.ru/faq?qid=208636281
Последний раз редактировалось olejah; 27.10.2010 в 18:01. Причина: Добавлено
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\администратор\\application data\\saxim\\caaf.exe - Trojan-Spy.Win32.Zbot.arve ( DrWEB: Trojan.PWS.Panda.387, BitDefender: Rootkit.41040, AVAST4: Win32:MalOb-IJ [Cryp] )
- c:\\program files\\internet explorer\\rasadhlp.dll - Trojan-Spy.Win32.Agent.bosf ( DrWEB: Trojan.Hooker.21405, BitDefender: Trojan.Generic.5008625, NOD32: Win32/Spy.Delf.OMM trojan, AVAST4: Win32:Spyware-gen [Spy] )
- c:\\windows\\mkdrv.sys - Rootkit.Win32.Qhost.m ( DrWEB: Trojan.NtRootKit.9769, BitDefender: Trojan.Generic.5008328, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\cmdow.exe - not-a-virus:RiskTool.Win32.HideWindows.o
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
Уважаемый(ая) icorus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.