Практически на каждом сайте выскакивает баннер из 3ех картинок.
выложил логи какие были. Если не те, то постараюсь исправить. Заранее спасибо
Практически на каждом сайте выскакивает баннер из 3ех картинок.
выложил логи какие были. Если не те, то постараюсь исправить. Заранее спасибо
Последний раз редактировалось Никита Соловьев; 01.02.2013 в 01:14.
Уважаемый(ая) Лютик, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
> Выполните скрипт в AVZ:
После выполнения скрипта компьютер будет перезагружен.Код:begin ClearQuarantine; if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(true); end; QuarantineFile('C:\Users\User\AppData\Roaming\mpje9j5tlp.exe',''); QuarantineFile('C:\Users\User\AppData\Local\Temp\055455~1.EXE',''); DeleteFile('C:\Users\User\AppData\Local\Temp\055455~1.EXE'); DeleteFile('C:\Users\User\AppData\Roaming\mpje9j5tlp.exe'); ExecuteWizard('TSW',2,2,true); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end.
> Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.
Этот файл находится в папке AVZ.
Если загрузчик сообщает, что данный файл уже был загружен, скорее всего, карантин пуст. Пропустите этот пункт и следуйте далее.
> Исправьте при помощи hijackthis:
Очистите кэш браузера.Код:O17 - HKLM\System\CCS\Services\Tcpip\..\{846ee342-7039-11de-9d20-806e6f6e6963}: NameServer = 37.157.255.150 O17 - HKLM\System\CCS\Services\Tcpip\..\{D99ED9EE-CE82-4666-BB58-26705B6E0DE5}: NameServer = 37.157.255.150 O17 - HKLM\System\CS1\Services\Tcpip\..\{846ee342-7039-11de-9d20-806e6f6e6963}: NameServer = 37.157.255.150 O17 - HKLM\System\CS2\Services\Tcpip\..\{846ee342-7039-11de-9d20-806e6f6e6963}: NameServer = 37.157.255.150
> Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.
как выполнить скрипт в AVZ | как исправить ("пофиксить") при помощи hijackthis
Уважаемый(ая) Лютик, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.