PDA

Показать полную графическую версию : вирус заблокировал оперу


flapper
07-10-2011, 14:31
Доброго времени суток. Очень прошу помочь вылечить машину.

По беспросветной глупости подхватил вирус, который прошляпил dr.web. Вирус заблокировал нормальную работу оперы, хрома и эксплоера. При попытке выхода в инет опера выдает сообщение что: "Соединение закрыто удалённым сервером. Проверьте, верно ли написан адрес, или попробуйте найти сайт". Изредка грузится яндекс.

На почту заходит исправно, однако при попытке отправить письмо, пишет, что письмо не отправлено (хотя оно доходит до адресата), а при попытке обращения в службу поддержки mail.ru начинает клянчить номер мобильника.

мобильным dr.web-ом и avz4 вытравил горсть троянов в том числе и троян-маячек. Поставил KIS 2012, который фиксировал подозрительную активность в \LOCAL SETTINGS\ TEMP\{FBB54511-4D35-4EE0-872C-BB5A9617EC8F} каждые 20 минут и выловил trojan.win32.lamps.awz. в System Volume Information\_restore{51FD2D41-676D-4557-8126-8A9D622401AC}\RP280
Сейчас папка temp пуста, активности нет. Удалил все, что показалось KIS-у подозрительным, но проблема осталась.

На другом, свежеустановленном браузере таких проблем нет. На другом мыле - тоже. Только в опере, только в одном е-mail. Переустановка оперы не помогает. Файл host содержит только - 127.0.0.1 localhost

очень прошу помочь, потому как в компьютерах практически не разбираюсь.

thyrex
07-10-2011, 20:11
Выполните скрипт в AVZ
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\rktuxan.dll','');
DeleteFile('C:\WINDOWS\system32\rktuxan.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. Компьютер перезагрузится.

Выполните скрипт в AVZ
begin
CreateQurantineArchive('c:\quarantine.zip');
end.Отправьте c:\quarantine.zip на при помощи этой формы (http://www.oszone.net/virusnet/)

Сделайте новые логи

flapper
08-10-2011, 18:25
Большое спасибо!

карантин отправил. вот новые логи

thyrex
08-10-2011, 22:20
Проблема решена?

flapper
11-10-2011, 19:19
да. Полностью решена.
Спасибо за помощь.




© OSzone.net 2001-2012