суть проблемы - скачал файл, запакованный в архив, предполагалось что он содержит записи распевки для хора. При попытке открыть его ноутбук перезагрузился. После этого перестали открываться все страницы инета кроме internet.com. Впрочем. некоторые страницы открываются, но как бы не до конца (выглядят так, как будто в настройках просмотра включен режим пользователя). При этом скайп, аська и т.д. работают. Проблема не у провайдера, т.к. второй комп через ту же точку доступа открывает всё. Ноутбук проверен авастом (который, собственно, и пропустил этот вредоносный файл, хотя и сканировал его перед открытием), Spyware terminator'ом, и Др ВЕБ Курейт'ом, какие-то вирусы они нашли и удалили, но эффекта не дало. Пробовал почистить реестры согласно инструкции найденной где-то в инете, может даже на этом сайте, но не помогло. Также чистил файл, hosts, по моему. Тоже не помогло. Логи прилагаю.
iskander-k
19-12-2011, 22:57
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\system32\2C40.tmp','');
QuarantineFile('C:\Windows\system32\6A7A.tmp','');
QuarantineFile('C:\Windows\system32\pfzrjwj.dll','');
DeleteFile('C:\Windows\system32\2C40.tmp');
DeleteFile('C:\Windows\system32\6A7A.tmp');
DeleteFile('C:\Windows\system32\pfzrjwj.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RegKeyStrParamWrite('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AutoCreateQ uarantine', '"' + GetAVZDirectory + 'avz.exe' + '"' + ' Script=' + '"' + GetAVZDirectory + 'Script.txt' + '"');
AddLineToTxtFile(GetAVZDirectory + 'Script.txt', 'begin'+#13#10+' CreateQurantineArchive(GetAVZDirectory' + ' + ' + Chr(39) + 'quarantine.zip' + Chr(39) + ');'+#13#10+' RegKeyParamDel('+Chr(39)+'HKEY_CURRENT_USER'+Chr(39) + ', ' +Chr(39)+'Software\Microsoft\Windows\CurrentVersion\Run'+Chr(39)+ ', '+Chr(39)+'AutoCreateQuarantine'+Chr(39)+');'+#13#10+' ExecuteFile('+Chr(39)+'explorer.exe'+Chr(39) + ', ' + 'GetAVZDirectory, 1, 0, false);'+#13#10+' ExitAVZ;'+#13#10+'end.');
RebootWindows(true);
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму (http://www.oszone.net/virusnet/) или на quarantine<at>safezone.cc (at=@)с указанной ссылкой на тему и вашим ником(именем на форуме). в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.
• Cкачайте Gmer (http://www.gmer.net/gmer.zip) или с зеркала (http://virusnet.info/soft/gmer.zip). Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.
• Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://data.mbamupdates.com/tools/mbam-rules.exe).
Обновите базы АВЗ и сделайте новые логи.
Выложите снова все логи.
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC