Добрый день . На всех браузерах появляется окно NOD-32 адрес заблокирован admationblock.ru , все сканирование и проверки результата не принесли. Помогите!!!
Добрый день . На всех браузерах появляется окно NOD-32 адрес заблокирован admationblock.ru , все сканирование и проверки результата не принесли. Помогите!!!
Уважаемый(ая) tcheilak1, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin ClearQuarantine; if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\zgo2kabg.exe',''); QuarantineFile('D:\WINDOWS.0\system32\kgvajul.dll',''); QuarantineFile('D:\Documents and Settings\Admin\Application Data\7AF963.exe',''); DeleteFile('D:\Documents and Settings\Admin\Application Data\7AF963.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Clients'); DeleteFile('D:\WINDOWS.0\system32\kgvajul.dll'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\zgo2kabg.exe'); DeleteFile('D:\WINDOWS.0\Tasks\av19a3t.job'); ExecuteWizard('TSW',2,3,true); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end.
Файл quarantine.zip пришлите нам, используя ссылку "прислать запрошенный карантин" над первым сообщением в этой теме.
Пофиксите строки при помощи hijackthis:
Выполните скрипт в AVZ:Код:O17 - HKLM\System\CCS\Services\Tcpip\..\{6E17CFAE-704E-4BEB-9CDD-4CD957292B9C}: NameServer = 80.82.209.180 O17 - HKLM\System\CS2\Services\Tcpip\..\{6E17CFAE-704E-4BEB-9CDD-4CD957292B9C}: NameServer = 80.82.209.180 O17 - HKLM\System\CS3\Services\Tcpip\..\{6E17CFAE-704E-4BEB-9CDD-4CD957292B9C}: NameServer = 80.82.209.180
Повторите действия, указанные в правилах. Прикрепите новые отчеты AVZ/hijackthis.Код:begin ExecuteWizard('SCU',2,2,true); end.
Спасибо
Да !!! Спасибо огромное!
Уважаемый(ая) tcheilak1, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.