Браузер,интернет,компьютер иногда зависают
Открыаються окна ie с всякими сайтами
Подозрение на RiskWare.CrackTool.Win32.HotHook.dll
Браузер,интернет,компьютер иногда зависают
Открыаються окна ie с всякими сайтами
Подозрение на RiskWare.CrackTool.Win32.HotHook.dll
Последний раз редактировалось max_paine; 09.05.2010 в 19:51.
3ds Max и PhotoShop - друзья навек!
[INDENT]Пишите в ЛС[/INDENT]
Закройте все программы, выгрузите антивирус, фаерволл
Выполните в AVZ скрипт:
После выполнения скрипта компьютер сам перезагрузится.Код:begin SearchRootkit(true, true); TerminateProcessByName('c:\program files\dr.web.14\cron.exe'); QuarantineFile('D:\ЗАКАЧКИ\Мои документы\Загрузки\amh.rar',''); QuarantineFile('D:\ЗАКАЧКИ\pb.zip',''); QuarantineFile('C:\Windows\System32\H@tKeysH@@k.DLL',''); QuarantineFile('c:\program files\hide my ip 2009\hidemyipsrv.exe',''); QuarantineFile('C:\Windows\system32\HMIPCore.dll',''); QuarantineFile('C:\ProgramData\SVOPQpuI.exe',''); QuarantineFile('C:\Windows\Fonts\oTVvtE.com',''); QuarantineFile('C:\Users\A26A~1\AppData\Local\Temp\GPU-Z.sys',''); QuarantineFile('C:\Windows\system32\drivers\discache.sys',''); QuarantineFile('c:\program files\dr.web.14\cron.exe',''); BC_ImportQuarantineList; BC_Activate; RebootWindows(true); end.
Выполните после перезагрузки такой скрипт:
В папке c АВЗ сохранится virus.zip.Код:begin CreateQurantineArchive(GetAVZDirectory+'virus.zip'); end.
Пришлите его по ссылке Прислать запрошенный карантин вверху темы.
Выслал.
3ds Max и PhotoShop - друзья навек!
[INDENT]Пишите в ЛС[/INDENT]
Закройте все программы, выгрузите антивирус, фаерволл
Выполните в AVZ скрипт:
После выполнения скрипта компьютер сам перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\ProgramData\SVOPQpuI.exe'); DeleteFile('C:\Windows\Fonts\oTVvtE.com'); DeleteFile('c:\windows\tasks\At*.job'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; end.
Повторите логи.
Например?
Установите надежные пароли на учетные записи пользователей с правами администратора.
Скрипт выполнил
Короче,я читал про этот вирус в базе др.Веба,что он открывает сайты,адреса которых грузит с сервера.
Всегда разные,то игры,то антивирусы и т.д.
Добавлено через 59 секунд
А если поставить пароль,то заходить через другого пользователя?
Последний раз редактировалось max_paine; 09.05.2010 в 21:48. Причина: Добавлено
3ds Max и PhotoShop - друзья навек!
[INDENT]Пишите в ЛС[/INDENT]
Вы кстати не подскажете, где SP3 взяли?
Нужны логи.Версия Windows: 6.1.7600, Service Pack 3
Сайты так открываются только в IE или в других браузерах тоже?
Так у меня семерка стоит,а эта надпись чисто так.
Еще раз делать логи?уууу,три часа...
Только в IE,и главное:никаких браузеров не открыто и открывается ie с сайтом
3ds Max и PhotoShop - друзья навек!
[INDENT]Пишите в ЛС[/INDENT]
Пока только два,первый делается...
В каком?В мозиле и IE,так я его не настраивал даже?
Добавлено через 1 минуту
А как удалить IE?
Последний раз редактировалось AndreyKa; 10.05.2010 в 14:04.
3ds Max и PhotoShop - друзья навек!
[INDENT]Пишите в ЛС[/INDENT]
Главная страница http://footage.3dn.ru/
А так ничего нету.Я может его просто удалю и все...
Добавлено через 1 минуту
Эт сс..а: "Запросите разрешение от TrastedInstaller" на изменение этой папки"
Как удалить же все таки IE?
Последний раз редактировалось max_paine; 09.05.2010 в 22:24. Причина: Добавлено
3ds Max и PhotoShop - друзья навек!
[INDENT]Пишите в ЛС[/INDENT]
Короче,пока ничего не вылетает и не лагает.
Будут проблемы напишу.
И выкину последний лог когда сделается..
3ds Max и PhotoShop - друзья навек!
[INDENT]Пишите в ЛС[/INDENT]
Как скажете...
Вот и первый отчет
3ds Max и PhotoShop - друзья навек!
[INDENT]Пишите в ЛС[/INDENT]
Dr.Web у вас какой версии, 4.44? Давно версия 6.0 вышла.
nnCron зачем, если в Windows есть встроенный планировщик?
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin ExecuteWizard('TSW', 2, 2, true); DeleteFileMask('c:\windows\tasks', 'at*.job', true); RebootWindows(true); end.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
В логе чисто. Что с проблемами?
Проблем нет.Вылечено.тему закрыть.Спасибо вам!
3ds Max и PhotoShop - друзья навек!
[INDENT]Пишите в ЛС[/INDENT]
Уважаемый(ая) max_paine, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.