Проверял др.Вебом находит Троян, потом снова появляется.
Страницы в интернете грузятся через раз и то не все.
Проверял др.Вебом находит Троян, потом снова появляется.
Страницы в интернете грузятся через раз и то не все.
Уважаемый(ая) Александр Логинов, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
D:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\ImplActiv.wsf--это Вам знакомо?
Добавлено через 4 минуты
Пофиксите в HijackThis:
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):Код:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxi.net R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxi.net O4 - HKLM\..\Policies\Explorer\Run: []
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\Documents and Settings\trondin_d.ORENBURGREG\Application Data\winzipsoft\winzlp.exe',''); QuarantineFile('C:\WINDOWS\system32\drivers\pelpkl.sys',''); DeleteService('abp470n5'); QuarantineFile('C:\WINDOWS\system32\cpwugeh.dll',''); DeleteFile('C:\WINDOWS\system32\cpwugeh.dll'); DeleteFile('C:\WINDOWS\system32\drivers\pelpkl.sys'); DeleteFile('D:\Documents and Settings\trondin_d.ORENBURGREG\Application Data\winzipsoft\winzlp.exe'); DeleteFilemask('D:\Documents and Settings\trondin_d.ORENBURGREG\Application Data\winzipsoft','*.*',true); Deletedirectory('D:\Documents and Settings\trondin_d.ORENBURGREG\Application Data\winzipsoft'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','winxarj'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Обновите базу АВЗ!
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
Последний раз редактировалось Шапельский Александр; 29.08.2011 в 12:37. Причина: Добавлено
D:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\ImplActiv.wsf
Относится к рабочей программе.
Карантин пустой, может что не правильно сделал, но все заработало. Логи выложил.
Спасибо за помощь!!!
Сделайте лог полного сканирования МВАМ
Обновите базу АВЗ, переделайте логи.
Уважаемый(ая) Александр Логинов, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.