Иногда открывает код HTML, но чаще "Соединение закрыто удаленным сервером"
Эксплорер выводит сообщение о заражении вирусом Trojan.Win32.Ddox.ci и предложение обновиться
ICQ работает
Прошу помощи у Вас, т.к. доктор веб и касперский ничего не находят
Иногда открывает код HTML, но чаще "Соединение закрыто удаленным сервером"
Эксплорер выводит сообщение о заражении вирусом Trojan.Win32.Ddox.ci и предложение обновиться
ICQ работает
Прошу помощи у Вас, т.к. доктор веб и касперский ничего не находят
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\iisnbxa.dll',''); DeleteFile('C:\WINDOWS\system32\iisnbxa.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=105714).
Обновите базы AVZ и сделайте новые логи.
I am not young enough to know everything...
проблема устранена. спасибо
Пофиксите в HijackThis:
В остальном порядок.Код:F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file) O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
I am not young enough to know everything...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\iisnbxa.dll - Trojan.Win32.Agent2.drvy ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.6277616, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:MalOb-HG [Cryp] )
Уважаемый(ая) oak, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.