Комп. стал тормозить, страницы браузера открываются в виде html кода и периодически появляется табличка с надписью В СИСТЕМЕ ОБНАРУЖЕН ВИРУС, ИСПОЛЬЗОВАНИЕ ИНТЕРНЕТА НЕЖЕЛАТЕЛЬНО.
Комп. стал тормозить, страницы браузера открываются в виде html кода и периодически появляется табличка с надписью В СИСТЕМЕ ОБНАРУЖЕН ВИРУС, ИСПОЛЬЗОВАНИЕ ИНТЕРНЕТА НЕЖЕЛАТЕЛЬНО.
Последний раз редактировалось Bratez; 28.10.2011 в 13:31. Причина: убрал лишнее вложение
Уважаемый(ая) Красотулечка***, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz R3 - URLSearchHook: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (file missing) R3 - URLSearchHook: MHURLSearchHook Class - {1C4AB6A5-595F-4e86-B15F-F93CCE2BBD48} - C:\Program Files\Family Toolbar\tbhelper.dll (file missing) F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\apppatch\xgphugl.dat, O2 - BHO: MHTBPos00 - {0C37B053-FD68-456a-82E1-D788EE342E6F} - C:\Program Files\Family Toolbar\tbcore3.dll (file missing) O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (file missing) O2 - BHO: Визуальные Закладки - {C93F72A2-2162-4BBA-A07A-F13663C297A6} - C:\Program Files\Yandex\YandexBarIE\fastdial.dll (file missing) O3 - Toolbar: Family Toolbar - {FD2FD708-1F6F-4B68-B141-C5778F0C19BB} - C:\Program Files\Family Toolbar\tbcore3.dll (file missing) O3 - Toolbar: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (file missing) O3 - Toolbar: Яндекс.Бар - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files\Yandex\YandexBarIE\yndbar.dll (file missing) O20 - AppInit_DLLs: C:\WINDOWS\system32\mdxzadc.dll
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Administrator\Application Data\awlib.exe',''); QuarantineFile('C:\WINDOWS\apppatch\xgphugl.dat',''); QuarantineFile('C:\WINDOWS\system32\mdxzadc.dll',''); DeleteFile('C:\WINDOWS\system32\mdxzadc.dll'); DeleteFile('C:\WINDOWS\apppatch\xgphugl.dat'); DeleteFile('C:\Documents and Settings\Administrator\Application Data\awlib.exe'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(16); ExecuteRepair(20); BC_Activate; RegKeyParamDel('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman'); RegKeyParamDel('HKCU', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Shell'); RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=111641).
Обновите базы AVZ и сделайте новые логи.
I am not young enough to know everything...
Новые логи...
Пофиксите в HijackThis:
Что с проблемами?Код:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz O3 - Toolbar: Яндекс.Бар - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files\Yandex\YandexBarIE\yndbar.dll (file missing)
I am not young enough to know everything...
Все работает. Спасибо за помощь!!!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\administrator\\application data\\awlib.exe - Worm.Win32.AutoRun.cxur ( DrWEB: BackDoor.IRC.Bot.911, BitDefender: Trojan.Generic.6759809, NOD32: Win32/Bflient.K worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\mdxzadc.dll - Trojan-Ransom.Win32.Cidox.gen ( DrWEB: Trojan.Mayachok.550, BitDefender: Gen:Variant.Zusy.278, AVAST4: Win32:Cidox-H [Drp] )
Уважаемый(ая) Красотулечка***, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.