скачал и сам запустил... собсно вот логи:
удалил список сайтов из хостс в папке С-windows-system32-drivers-etc-hosts
теперь инет весь работает, но есть подозрение, что троян то остался на компе
скачал и сам запустил... собсно вот логи:
удалил список сайтов из хостс в папке С-windows-system32-drivers-etc-hosts
теперь инет весь работает, но есть подозрение, что троян то остался на компе
Последний раз редактировалось Bratez; 05.06.2009 в 04:29. Причина: убрал лишнее вложение
- Выполните скрипт
После перезагрузки:Код:begin SetAVZGuardStatus(True); ExecuteRepair(13); RebootWindows(true); end.
- Очистите темп-папки, кэш проводников и корзину.
- Сделайте повторные логи
virusinfo_syscheck.zip
hijackthis.log
Файл ..\avz\log\virusinfo_cure.zip закачайте тут : http://virusinfo.info/upload_virus.php?tid=47244
AVZ на Висте запускать, как написано в правилах
Логи переделайте...Обязательно нужно запускать данные программы с правами администратора. В Windows Vista администратор понижен в правах по умолчанию, поэтому не забудьте нажать правой кнопкой на программу, выбрать пункт Запустить от имени администратора (Run as administrator), ввести пароль администратора в появившемся окошке и нажать кнопку OK.
вот с правами администратора
Ничего подозрительного.
Для профилактики выполните скрипт в AVZ:
И проведите процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519Код:begin RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); end.
А где Ваш карантин? Сообщение 2 еще раз читайте....
Уважаемый(ая) kwark, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.