Перейти к содержанию

[Лог!] Не заходит на сайты компании, не обновляются базы


Drogba

Рекомендуемые сообщения

  • Ответов 77
  • Created
  • Последний ответ

Top Posters In This Topic

  • Drogba

    40

  • akoK

    23

  • Kapral

    3

  • Гриша

    3

Пофиксить в HijackThis следующие строчки

 	O2 - BHO: ADVCodec Class - {24783612-0199-4A37-B205-847853E151C6} - C:\WINDOWS\system32\rvrs.dll

 

 

Скачайте OTMoveIt3 by OldTimer или с зеркала и сохраните на рабочий стол.

Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)

временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)

:Processes
explorer.exe

:Services
dwshd
a71c0sdw
rootrepeal

:Files
C:\WINDOWS\system32\drivers\rootrepeal.sys
C:\WINDOWS\System32\drivers\dwshd.sys
C:\WINDOWS\system32\H@tKeysH@@k.DLL
C:\Documents and Settings\Андрей\Application Data\.#
C:\WINDOWS\system32\drivers\a71c0sdw.sys

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{357f9c6a-15d9-11dd-83cd-00173156b70a}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{357f9c75-15d9-11dd-83cd-00173156b70a}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{545158f4-586c-11dd-849a-00173156b70a}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{63992e0c-6d4e-11dd-84bf-00173156b70a}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d5daedea-c5f9-11dd-85fb-00173156b70a}]
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]

В OTMoveIt3 под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!". Выделите (Ctrl+A) и скопируйте (Ctrl+C) текст из окна под панелью "Results" (правая зеленая панель) в следующее сообщение.

Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

 

C:\Documents and Settings\All Users\Application Data\Made in Indonesia - что там?

 

проверить на http://www.virustotal.com/ru/

C:\WINDOWS\system32\CF1200.exe

C:\WINDOWS\system32\CF1151.exe

C:\WINDOWS\system32\CF1053.exe

C:\WINDOWS\system32\CF24684.exe

Ссылка на комментарий
Поделиться на другие сайты

HijackThis не запускается

 

Из всех антивирусов только один nProtect видит Trojan/W32.Agent.420352.G

 

C:\Documents and Settings\All Users\Application Data\Made in Indonesia Антивирь здесь был.

02092009_170247.log

Изменено пользователем Drogba
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      От Bercolitt
      Если попытаться зайти в свой почтовый ящик mail.yandex через аккаунт с неправильным паролем, форма входа в аккаунт начинает быстро моргаться не реагируя на команды управление. Такое впечатление, что идет подбор пароля в автоматическом режиме. После перезагрузки закладки браузера,  учетная запись  ящика  блокируется.
      Если в приложении Kaspersky Password Manager с одним почтовым сервером связаны несколько учетных записей, то выбрать конкретную учетную запись для переходла не получается. Видишь одну учетную запись, а улетает совсем по другой.
    • qwester
      От qwester
      Прошу прощения если не туда.
      У меня есть интеренет-магазин, который принимает оплату по банковским картам, но клиенты не могут оплатить, в службе поддержки эквайринга из банка написали следущее:
      IP-адрес XXX был заблокирован по рекомендации от ФинЦерт.
      Для исключения ip-адреса из списка ФинЦерт коллеги порекомендовали обратиться в Лабораторию Касперского, так как информация в ФинЦерт поступила от них.
       
      Что с этим делать? Сайт находится на общем хостинге, не VDS
    • красноджан
      От красноджан
      выкинуло с рекламы на сайт [удалено] на вашем компьютере обнаружены вирусы для лечения отправте смс
       

      Сообщение от модератора thyrex Удалена ссылка
    • Roma1
      От Roma1
      У меня есть зеркало видеорегистратор. Раз в два месяца я обновляю базы камер. Поменял ПК. На старом ноутбуке скачивание проходило нормально, а на новом пишет "Заблокировано скачивание опасного файла". При отключение Касперского происходит тоже самое. Видимо защита в ОС винда 10. Где и как мне временно отключить защиту для скачивания базы?
    • Федор45
      От Федор45
      Добрый день!
      Утром получили зашифрованные базы 1С, другие продукты не тронуты
       
      FRST.txt Addition.txt
      для примера зашифрованный архив
      БАНК.rar

×
×
  • Создать...