При нажатии кнопки "Сведения о поддержке" открывается окно с текстом:
Доброе время суток Ламер!
К делу забыл сказать, чё тебя поимели как хотели! )) Smile
-----------------------
| |
| By Hacker !SpiRiT-VD! |
| year2007 |
-----------------------
При нажатии кнопки "Сведения о поддержке" открывается окно с текстом:
Доброе время суток Ламер!
К делу забыл сказать, чё тебя поимели как хотели! )) Smile
-----------------------
| |
| By Hacker !SpiRiT-VD! |
| year2007 |
-----------------------
Пофиксите в HijackThis:
Сразу же после фикса выполните скрипт в AVZ:Код:F2 - REG:system.ini: UserInit=userinit.exe,autorun.bat O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
Прислать карантин согласно приложения 3 правил .Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\DOWNLO~1\SIPPOI~1.OCX',''); QuarantineFile('D:\Program files\Caphyon\Advanced Web Ranking\AdvancedWebRanking.exe',''); QuarantineFile('D:\Program Files\Whois Web\WWtoolbar.htm',''); QuarantineFile('C:\autorun.bat',''); QuarantineFile('C:\WINDOWS\system32\amvo.exe',''); QuarantineFile('C:\WINDOWS\system32\alderlcm.dll',''); QuarantineFile('D:\PROGRA~1\STARDO~1\SDIEInt.dll',''); DeleteFile('C:\WINDOWS\system32\amvo.exe'); DeleteFile('C:\autorun.bat'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(8); ExecuteRepair(9); ExecuteRepair(5); BC_Activate; RebootWindows(true); end.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=21433
сделайте новые логи.
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
Карантин отправил. Новые логи присоединил.
Подождем ответа аналитиков
reminder
Аналитики ответили alderlcm.dll, SDIEInt.dll, SIPPOI~1.OCX, WWtoolbar.htm - чистые.
Проблемы какие остались опишите пожалуйста и повторите логи пожалуйста, а то уже много воды утекло.
Спасибо за понимание.
Можно прикрепить рисунок, на котором видна проблема?
Прикрипете скриншот.
HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\Cen tralProcessor - импортируйте эту ветку реестра ....
Когда вам удобно
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) myan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.