-
Junior Member (OID)
- Вес репутации
- 41
После запуска компьютера не могу заходить в гугл, вконтакте, и думаю еще на многие сайты. [Trojan-Ransom.Win32.Agent.hvr
]
После запуска компьютера не могу заходить в гугл, вконтакте, и думаю еще на многие сайты. в гугле требует ввести телефон (только российский) а вконтакте пишет что страница заморожена (хотя с ней все в порядке) и требует ввести телефон (тоже российский).
virusinfo_syscure.ziphijackthis.log
Последний раз редактировалось thyrex; 23.03.2013 в 09:37.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Maria Alexandrovna, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Здравствуйте!
1. Отключите все защитные приложения (Чтобы узнать, как это сделать, нажмите здесь.).
2. Выполните скрипт в AVZ (Чтобы узнать, как это сделать, нажмите здесь.):
Код:
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\PROGRA~3\Mozilla\rceguka.dll','');
DeleteFile('C:\PROGRA~3\Mozilla\rceguka.dll');
DeleteFileMask('C:\PROGRA~3\Mozilla', '*.*', true);
DeleteDirectory('C:\PROGRA~3\Mozilla');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
3. Затем выполните ещё один скрипт в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
4. Пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).
5. Сделайте повторные логи (hijackthis.log, virusinfo_syscheck.zip, virusinfo_syscure.zip).
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\\progra~3\\mozilla\\rceguka.dll - Trojan-Ransom.Win32.Agent.hvr ( DrWEB: Trojan.Redirect.140, BitDefender: Trojan.Generic.KDV.909628, AVAST4: Win32:Dropper-gen [Drp] )
-