Вчера поймала вирус.
При запуске компа и через определенный период выскакивает сообщение , что файл fixhosts.exe хочет выполнить установку. Я нажимаю Запретить, но он потом опять выходит.
Еще менялись домашние страницы браузеров, сразу после выхода сообщения fixhosts.exe.
После лечения вашей программой, вроде домашние страницы перестали меняться.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Екатерина Иванова, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
HKCR\CLSID\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято.
HKCR\TypeLib\{A8954909-1F0F-41A5-A7FA-3B376D69E226} (Trojan.BHO) -> Действие не было предпринято.
HKCR\Interface\{967A494A-6AEC-4555-9CAF-FA6EB00ACF91} (Trojan.BHO) -> Действие не было предпринято.
HKCR\BhoNew.BhoApp.1 (Trojan.BHO) -> Действие не было предпринято.
HKCR\BhoNew.BhoApp (Trojan.BHO) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято.
C:\$RECYCLE.BIN\S-1-5-21-3490512246-3830741434-125021115-1000\$RFP3I2V.exe (Trojan.Agent) -> Действие не было предпринято.
C:\$RECYCLE.BIN\S-1-5-21-3490512246-3830741434-125021115-1000\$RRDAN21.exe (PUP.Adware.InstallCore) -> Действие не было предпринято.
C:\$RECYCLE.BIN\S-1-5-21-3490512246-3830741434-125021115-1000\$R70V4FY.exe (PUP.BundleInstaller.MB) -> Действие не было предпринято.
C:\$RECYCLE.BIN\S-1-5-21-3490512246-3830741434-125021115-1000\$RTJC26P.1_Rus_Portable_\FastStone_Photo_Resizer_3.1_Rus\Keygen.exe (Spyware.Banker.Gen) -> Действие не было предпринято.
C:\Users\Рыбка\AppData\Local\Mozilla\Firefox\Profiles\n751sh7i.default\Cache\1\E3\640D7d01 (PUP.BundleInstaller.MB) -> Действие не было предпринято.
C:\Users\Рыбка\AppData\Local\Mozilla\Firefox\Profiles\n751sh7i.default\Cache\1\F9\522A7d01 (Trojan.Agent) -> Действие не было предпринято.
C:\Program Files\ololo - если не знаете, что в папке - удалите её...
C:\Program Files\Ticno - если не сами устанавливали - удалите через установку/удаление программ...
Сообщение от Екатерина Иванова
GuardMailRu не удалить, комп не дает.
Чейт? Вы через установку/удаление программ пробовали?
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: