при открытии IE вылазит баннер с приглашением на порно-ресурс.
при открытии IE вылазит баннер с приглашением на порно-ресурс.
Выполните скрипт в AVZ
Пришлите карантин, как написано в правилах по ссылке Прислать запрошенный карантин.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{77A51299-2302-9841-FAAC-280A71E560AD}'); QuarantineFile('C:\a__KbSbaRMzI2wCe8X.dll',''); DeleteFile('C:\a__KbSbaRMzI2wCe8X.dll'); DeleteFile('C:\Program Files\Ask.com\UpdateTask.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
логи повторите.
карантин выслан.
баннер исчез.
Скрипт
Задание в планировщике удалите.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('gsplittm'); QuarantineFile('C:\Temp\gsplittm.sys',''); DeleteFile('C:\Temp\gsplittm.sys'); DeleteFile('C:\Program Files\Ask.com\UpdateTask.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
кажется я блондинка
как сие сделать: Задание в планировщике удалите? кто такой планировщик и какое в нем удалить задание?
Вы не обязаны знать, где это. А я мог бы и сразу написать
Пуск- Панель управления- Назначенные задания.
можно было и знать это) просто, никогда не пользовала.
все сделано. логи новые надо или это все?
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\a__kbsbarmzi2wce8x.dll - Trojan-Ransom.Win32.Hexzone.ijn ( DrWEB: Trojan.BrowseBan.252 )
Уважаемый(ая) tikara, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.