Junior Member
Вес репутации
47
Firefox выдаёт сообщение, что система заражена вирусом
Здравствуйте.Браузер Firefox выдаёт сообщение, что система заражена вирусом и нужно срочно обновить мозиллу.Не пускает на сайт вконтакте ,youtub,итд.просит номер мобильного для подтверждения.некоторые сайты грузят непонятный текст.Очень тормозит интернет.Пробывала удалить через Nod32,ничего не помогло.Надеюсь на вашу помощь!
Вложения
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Риима , спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект .
Здравствуйте.
Отключите Восстановление системы.
Выполните скрипт в AVZ (как выполнить) :
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
TerminateProcessByName('c:\documents and settings\admin\application data\netprotocol.exe');
QuarantineFile('C:\WINDOWS.0\system32\windebug32.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\netprotocol.exe','');
QuarantineFile('C:\WINDOWS.0\system32\sgtfwxm.dll','');
QuarantineFile('c:\documents and settings\admin\application data\netprotocol.exe','');
DeleteFile('c:\documents and settings\admin\application data\netprotocol.exe');
DeleteFile('C:\WINDOWS.0\system32\sgtfwxm.dll');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
DeleteFile('C:\Documents and Settings\Admin\Application Data\netprotocol.exe');
DeleteFile('C:\WINDOWS.0\system32\windebug32.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Windows Debugger 32');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
После перезагрузки выполните скрипт в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".
Сделайте заново лог virusinfo_syscheck.zip и приложите в теме.
Junior Member
Вес репутации
47
Повторный лог virusinfo_syscheck.zip
Вложения
Лог старый приложили.
Выполните пункт 2 раздела "Диагностика" правил:
http://virusinfo.info/pravila.html
и приложите virusinfo_syscheck.zip снова.
Итог лечения
Статистика проведенного лечения:
Получено карантинов: 1 Обработано файлов: 11 В ходе лечения обнаружены вредоносные программы:
c:\\documents and settings\\admin\\application data\\netprotocol.exe - Trojan.Win32.Menti.hvfh ( DrWEB: BackDoor.Butirat.23, BitDefender: Trojan.Injector.HS, NOD32: Win32/TrojanClicker.Agent.NII trojan, AVAST4: Win32:Buterat-CG [Trj] ) c:\\windows.0\\system32\\sgtfwxm.dll - Trojan.Win32.Agent.hvbn ( DrWEB: Trojan.Mayachok.1, BitDefender: Gen:Variant.Boigy.2, AVAST4: Win32:MalOb-HG [Cryp] ) c:\\windows.0\\system32\\windebug32.exe - Trojan-Downloader.Win32.Agent.szxp ( DrWEB: Trojan.PWS.Turist.1, BitDefender: Trojan.Generic.6524450, AVAST4: Win32:Agent-ANGM [Drp] )