Рекламный банер во всех браузерах в левом верхнем углу порнографического содержания, а так же webalta постоянно запускается в опере
hijackthis.log
virusinfo_syscure.zip
virusinfo_syscheck.zip
Рекламный банер во всех браузерах в левом верхнем углу порнографического содержания, а так же webalta постоянно запускается в опере
hijackthis.log
virusinfo_syscure.zip
virusinfo_syscheck.zip
Последний раз редактировалось Stt; 04.02.2013 в 15:12.
Уважаемый(ая) Stt, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
> Выполните скрипт в AVZ:
> Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.Код:begin ClearQuarantine; TerminateProcessByName('E:\Samouchitel_igri_na_shestistrunnoy_gitare_A__Nikolaev__.zip.exe'); TerminateProcessByName('C:\Users\Толян\AppData\Roaming\DRPSu\DrvUpdater.exe'); QuarantineFile('E:\Samouchitel_igri_na_shestistrunnoy_gitare_A__Nikolaev__.zip.exe',''); QuarantineFile('C:\Users\Толян\AppData\Roaming\DRPSu\DrvUpdater.exe',''); ExecuteWizard('SCU',2,2,false); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
> Исправьте при помощи hijackthis:
> Повторите действия, указанные в правилах и подготовьте новый отчет hijackthis.Код:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://sttipler.ucoz.ru/ F2 - REG:system.ini: UserInit= O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
_________________
> как выполнить скрипт в AVZ | > как исправить ("пофиксить") при помощи hijackthis
спасибо, банер удалился) но браузеры постоянно открывают start.webalta.ru
hijackthis.log
всё исправил, ярлыки пришлось редактировать. Можно было просто удалить да создать) Спасибо огромное
Проблема решилась ? Тему закрываем ?
Уважаемый(ая) Stt, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.