-
Junior Member
- Вес репутации
- 47
Вирус требует обновление браузера и не открывает страницы
В общем как я понял это троян,утилита dr.web ничего не находит,AVG тоже,ими почистил все и вылечил(удалил),Что было возможно!Не помогло!Теперь сделал как у вас предлагается,надеюсь на вашу помощь!Карантин в AVZу меня почему-то пустой!
Вот логи:
virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
Последний раз редактировалось CEBEP; 11.07.2011 в 22:27.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\mpqvmga.dll','');
DeleteFile('C:\WINDOWS\system32\mpqvmga.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по ссылке http://virusinfo.info/upload_virus.php?tid=105515
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 47
Новые логи:
virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
Карантин прислал
Файл сохранён как 110712_103345_virus_4e1c2309115b3.zip
Размер файла 29321
MD5 c128015db2343a73f41efb0881593fac
-
Пофиксите в HijackThis:
Код:
O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
Больше ничего плохого не видно.
Проблема решена?
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 47
Спасибо огромное,больше проблем нет!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\mpqvmga.dll - Backdoor.Win32.Agent.blie ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.6277910, NOD32: Win32/Agent.SFM trojan )
-