Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   вирус заблокировал оперу (http://forum.oszone.net/showthread.php?t=217358)

flapper 07-10-2011 14:31 1768023

вирус заблокировал оперу
 
Вложений: 2
Доброго времени суток. Очень прошу помочь вылечить машину.

По беспросветной глупости подхватил вирус, который прошляпил dr.web. Вирус заблокировал нормальную работу оперы, хрома и эксплоера. При попытке выхода в инет опера выдает сообщение что: "Соединение закрыто удалённым сервером. Проверьте, верно ли написан адрес, или попробуйте найти сайт". Изредка грузится яндекс.

На почту заходит исправно, однако при попытке отправить письмо, пишет, что письмо не отправлено (хотя оно доходит до адресата), а при попытке обращения в службу поддержки mail.ru начинает клянчить номер мобильника.

мобильным dr.web-ом и avz4 вытравил горсть троянов в том числе и троян-маячек. Поставил KIS 2012, который фиксировал подозрительную активность в \LOCAL SETTINGS\ TEMP\{FBB54511-4D35-4EE0-872C-BB5A9617EC8F} каждые 20 минут и выловил trojan.win32.lamps.awz. в System Volume Information\_restore{51FD2D41-676D-4557-8126-8A9D622401AC}\RP280
Сейчас папка temp пуста, активности нет. Удалил все, что показалось KIS-у подозрительным, но проблема осталась.

На другом, свежеустановленном браузере таких проблем нет. На другом мыле - тоже. Только в опере, только в одном е-mail. Переустановка оперы не помогает. Файл host содержит только - 127.0.0.1 localhost

очень прошу помочь, потому как в компьютерах практически не разбираюсь.

thyrex 07-10-2011 20:11 1768274

Выполните скрипт в AVZ
Код:

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\rktuxan.dll','');
 DeleteFile('C:\WINDOWS\system32\rktuxan.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

Выполните скрипт в AVZ
Код:

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

Отправьте c:\quarantine.zip на при помощи этой формы

Сделайте новые логи

flapper 08-10-2011 18:25 1768809

Большое спасибо!

карантин отправил. вот новые логи

thyrex 08-10-2011 22:20 1769035

Проблема решена?

flapper 11-10-2011 19:19 1771236

да. Полностью решена.
Спасибо за помощь.


Время: 11:44.

Время: 11:44.
© OSzone.net 2001-