Никак не могу избавиться от порно информера, смс-ки уже даже отсылал-ни хрена, ничё не помогает. Тут наткнулся на ваш форум, очень надеюсь, что вы мне поможите. За ранее спасибо
Никак не могу избавиться от порно информера, смс-ки уже даже отсылал-ни хрена, ничё не помогает. Тут наткнулся на ваш форум, очень надеюсь, что вы мне поможите. За ранее спасибо
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:O2 - BHO: Seekmo /fleok=1D8A83A5C2E7127D9EA9692A1FBB39BFE4976E26CAEDA120180A196D6093 - {07AA283A-43D7-4CBE-A064-32A21112D94D} - C:\Program Files\Seekmo\bin\10.0.406.0\HostIE.dll (file missing) O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll (file missing) O2 - BHO: kgzlibP - {1205B5AB-0158-428C-A554-6863FFCB1D5E} - C:\WINDOWS\system32\kgzlib.dll O2 - BHO: ConnectionServices module - {6D7B211A-88EA-490c-BAB9-3600D8D7C503} - C:\Program Files\ConnectionServices\ConnectionServices.dll (file missing) O2 - BHO: BitAccelerator module - {92860A02-4D69-48c1-82D7-EF6B2C609502} - C:\Program Files\BitAccelerator\BitAccelerator.dll (file missing) O2 - BHO: piylibP - {DBDED7C7-4454-4BFF-887C-4680B2CEC0A4} - C:\WINDOWS\system32\piylib.dll O3 - Toolbar: Seekmo - {07AA283A-43D7-4CBE-A064-32A21112D94D} - C:\Program Files\Seekmo\bin\10.0.406.0\HostIE.dll (file missing) O4 - HKCU\..\Run: [e©щэщжыпОуОГшшЛшфЮКэбсыЩЮу] C:\Program Files\XP Antivirus\xpa.exe
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\piylib.dll',''); QuarantineFile('C:\WINDOWS\system32\kgzlib.dll',''); DeleteFile('C:\WINDOWS\system32\kgzlib.dll'); DeleteFile('C:\WINDOWS\system32\piylib.dll'); DelBHO('{DBDED7C7-4454-4BFF-887C-4680B2CEC0A4}'); DelBHO('{1205B5AB-0158-428C-A554-6863FFCB1D5E}'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 2 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=31684).
Обновите базы AVZ.
Сделайте новые логи.
Последний раз редактировалось Bratez; 08.10.2008 в 17:59.
I am not young enough to know everything...
Спасибо огромно, не знаю даже как отблагодарить, просто СУПЕР этот грёбаный информет ПРОСТО ИСЧЕЗ!!!!!!!!!Спасибо огромное ещё раз!!!!!!
Спасибо у нас нажимают .
Другие варианты см. тут: http://virusinfo.info/showthread.php?t=17130
Досылаю новые логи:
Уже отблагодарил!!!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\denis\\мои документы\\рефераты и доклады\\1-курс, 1-вый семестр\\мо\\экзамен\\setup.exe - Trojan-Downloader.Win32.Zlob.gto (DrWEB: Trojan.DownLoad.5999)
- c:\\windows\\system32\\kgzlib.dll - Trojan-Ransom.Win32.Hexzone.gen (DrWEB: Trojan.Blackmailer.origin)
- c:\\windows\\system32\\piylib.dll - Trojan-Ransom.Win32.Hexzone.gen (DrWEB: Trojan.Blackmailer.origin)
Уважаемый(ая) Leon-den, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.