Перейти к содержанию

Вирус mswsock.dll (Cетевой вирус)


Рекомендуемые сообщения

Вирус mswsock.dll (Cетевой вирус) помогите удалить в терминале. я удаленно захажу в терминал там обнаруживает вирус и не может удалить. Я вот удалил ручную через AVZ и ввёл глупо этот скрипт:

begin

SetAVZGuardStatus(True);

QuarantineFile('C:\Windows\System32\mswsock.dll','');

DeleteFile('C:\Windows\System32\mswsock.dll');

BC_DeleteFile('C:\Windows\System32\mswsock.dll');

RebootWindows(true);

end.

 

 

-после перезагрузки БАТЦ! нету интрнета, и не мог зайти через R-Admin удаленно(Соединение Локально Через Битую Пару) антивирус не функционировал, Терминал на пинг не отвечал. Я запарился и спустился 4-м этаже открыл крышку терминала, подключил мышку и вручную из сетки Резервного копия вируса восстановил обратно этот mswsock.dll в C:\Windows\System32\ (я проверял в другом компе и антивирус поместил в карантин)

-потом появилась инет.

А как лечиться?

ps: ну как я понял этот троянский вирус mswsock.dll (ЭМСИ НОСКИ.DLL :) ) он пропускает процессы через себя (Антивирусы, интернет соединеении и сист прил)

 

- Я боюсь, там наши клиенты в терминале пишут свои паспортные данные, а у нас этот терминал с трояном. А остальные терминалы в нашем организации, я уверен они чистые от вирусов, и от троянов.

 

Попробувал все ваши продукты и прочее freeпрограммы от удаления вирусов не помогло....

Логи от терминала внизу.

Строгое предупреждение от модератора Mark D. Pearlstone
Ещё раз выложите virusinfo_cure.zip на форум и получите предупреждение в ЦП. Файл удалён.
Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ExecuteRepair(9); 
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP SP2 прекращена

 

Установите SP3 (может потребоваться активация) + все новые обновления для Windows

Установите Internet Explorer 8 (даже если им не пользуетесь)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • Abzz
      Автор Abzz
      Здраствуйте, абсолютно аналогичная проблема, но не получается перейти по выделенной вами ссылке архива 
      "Скачайте архив по ссылке, распакуйте. Запустите каждый из файлов и подтвердите внесение информации в реестр."
      переносит нету файла для скачивания, помогите пожалуйста.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
       
       
    • Nabludatel
      Автор Nabludatel
      Здравствуйте, нашел через Dr.Web Cureit вирус который невозможно вылечить. 
      Все логи прилагаю.
      Addition.txt FRST.txt cureit.zip
    • Константин174
      Автор Константин174
      Всем Привет проблема поймали вирус [nullhexxx@gmail.com].EAE6F491 есть варианты как избавиться ??????
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • ВасилийВ
      Автор ВасилийВ
      Касперский не видит вирусов,встроенный антивирус нашел больше 10 троянов но не смог с ними справитьсяCollectionLog-2025.03.25-22.30.zip
×
×
  • Создать...