-
Junior Member
- Вес репутации
- 42
Окно popstart.ru
ESET оповестил, что файл с рендомным именем из папки temp с сине-черным значком лезет в нет. Сразу же Anvir оповестил об изменении стартовой страницы IE на "http///". Стартовую оперы тоже изменило аналогично. Тот файл проверил на вирустотал. Результат 2/42. Его заблокировал, удалил, проверил систему, очистил темп, кеш, куки. Так, как все почистил, ссылку на результат сканирования представить не могу. Скопировал только в буфер, что McAfee - GW-Edition распознал вирус как Heuristic.LooksLike.Win32.Suspicious.E.
Теперь заметил, что в опере при открытие некоторых страниц отображает, что ESET заблокировал popstart.ru/left.html. Логи добавляю.
virusinfo_syscheck.zip
virusinfo_syscure.zip
hijackthis.log
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) dti, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Пофиксите в HijackThis:
Код:
O17 - HKLM\System\CCS\Services\Tcpip\..\{951AB29B-88B7-4528-82B9-30E80FC91521}: NameServer = 37.157.255.228
Перезагрузите компьютер, проверьте, что изменится.
В остальном ничего подозрительного не нахожу.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 42
Спасибо за помощь! Уже все нормально.