Здравствуйте!
Помогите пожалуйста! Как только выхожу в интернет, в окошке эксплорера появляется шесть порно картинок. Ессно требует денег для удаления оного. CureIt, AVZ, Касперский 6 ничего не находят..
Здравствуйте!
Помогите пожалуйста! Как только выхожу в интернет, в окошке эксплорера появляется шесть порно картинок. Ессно требует денег для удаления оного. CureIt, AVZ, Касперский 6 ничего не находят..
Закройте все программы.
Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); DelBHO('{899F95AF-4232-4CE0-80CD-93CA263FA7E5}'); DeleteService('catchme'); QuarantineFile('C:\Documents and Settings\All Users\Application Data\fidlib.dll',''); DeleteFile('C:\Documents and Settings\All Users\Application Data\fidlib.dll'); SysCleanAddFile('C:\Program Files\Winamp\winampa.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Сделайте новый лог по пункту 2 Диагностики и приложите к этой теме.
Новый лог
Карантин тоже отправил
Trojan-Ransom.Win32.Hexzone.gsw - вот так зовется эта зверушка.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Все работает! Спасибо!!!
Лог Хиджака сделай. Надо хвосты зачистить.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Вот лог хиджака новый. При загрузке появляется окно (на экране приветствия. Заголовок и содержимое - квадратики вместо букв. ((
Я увидел вот это.
Профиксить:
Код:O2 - BHO: ALAC Media Provider - {899F95AF-4232-4CE0-80CD-93CA263FA7E5} - C:\Documents and Settings\All Users\Application Data\fidlib.dll (file missing)
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
ОК! профиксил. Теперь вроде все хорошо!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\all users\application data\fidlib.dll - Trojan-Ransom.Win32.Hexzone.gsw
Уважаемый(ая) bangoo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.