Добрый день. Сегодня, кажется, на каком-то сайте подцепила вирус. Аваст предупредил, что вирусная угроза была обнаружена. После этого я закрыла этот сайт. Но сообщение снова и снова появлялось. Сканировала авастом. В Мазиле в некоторых окнах появлялся порнобаннер, потом броузер закрывался вообще и не мог отправить свои информсообщения. Секйчас, например, когда я зашла к Вам на форум появилось окошко АНТИШТРАФ..я его закрываю, но оно появляется вновь. Потом действовала по Вашей инструкции.
С уважением, Светлана
И когда я пыталась войти в Одноклассники, писал, что аккаунт взломан, пришлите ..ит.д..в контакт не зашел.
Последний раз редактировалось Nikkollo; 27.11.2012 в 09:09.
Причина: карантин убрал
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) lano4ka, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\KZ8BLuJr1QY.exe','');
QuarantineFile('c:\windows\system32\pyoksdi.dll','');
DeleteFile('c:\windows\system32\pyoksdi.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','13940640');
DeleteFile('copy C:\DOCUME~1\Admin\LOCALS~1\Temp\13940218FdOh C:\WINDOWS\system32\drivers\etc\hosts');
ExecuteRepair(13);
DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\KZ8BLuJr1QY.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
ExecuteWizard('SCU',2,2,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
После перезагрузки выполните скрипт в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".
Обновите базы AVZ.
Если базы не обновляются через меню Файл - Обновление баз,
скачайте архив баз http://z-oleg.com/secur/avz_up/avzbase.zip
и распакуйте его в папку Base внутри папки AVZ, заменив имеющиеся файлы и перезапустите AVZ.
Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" правил) и приложите в теме.
все сделала, только напортачила с утилитой RSIT. Не поставила 3 месяца, сделала по умолчанию - 1. После пыталась переделать, но info.txt уже не открывался, т.ч. я приложу отчеты только за 1 месяц и могу log за 3.
Большое спасибо за помощь...
МСФауу ltbycnfkbhjdfkf yj xthtp ССleaner, т.к. В панеле установка и удаление программ уже давно ничего не показывается
Что с проблемой?[/QUOTE
Добрый вечер. Не нашла этот файл в Тempe. Подскажите как это сделать, пожалуйста?
С проблемой пока больше не сталкивалась. Мазила открывает все и не падала пока ни разу. А что в моих последних отчетах? Получше?
Как-то переустановила Мазилу и после этого Майл Агент не устанавливается на комп. Т.е. он теперь и в ГуглХром тоже не ставится. Internal program error. Unable to unpacktranslation resource. М.б. вы знаете что это? тоже вирус?
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: