Как обычно просит смс на 8353, dr.Web Curelt! ничего не нашёл, блокируется диспетчер задач и все браузеры, блокируется (закрывается) AVZ, смог запуститься HiJackThis. Лог прикрепил.
Как обычно просит смс на 8353, dr.Web Curelt! ничего не нашёл, блокируется диспетчер задач и все браузеры, блокируется (закрывается) AVZ, смог запуститься HiJackThis. Лог прикрепил.
Пофиксите в HiJack
После перезагрузки пробуйте сделать логиКод:F2 - REG:system.ini: Shell=Explorer.exe, C:\Program Files\Opera\svhost.exe
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
В нормальном режиме не фиксилось, программа зависала. Также компьютер не реагирует на перезагрузку и выключение, приходится выключать физическим путём. Пофиксилось в безопасном режиме, нормально перезагрузиться опять не получилось, розовое окно не исчезло...
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Был касперский =) Дело в том, что я его вчера удалил, хотел сегодня поставить AVG, но при запуске оказалась такая беда, совпадение прям какое-то...т.е. в данный момент касперского нет, удалил вместе со всеми регистрациями и сохранёнными данными...
Как же поправить это всё...? в прошлый раз кончилось всё переустановкой оси (
Попробуйте загрузиться в безопасном режиме, найти и переименовать файл C:\Program Files\Opera\svhost.exe (он может быть скрытым)
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Так и есть, оказался скрытым, виджет убрался, спасибо ) что дальше?
Переименованный файл запаковать с паролем virus и прислать по красной ссылке Прислать запрошенный карантин вверху темы
И делать полный комплет логов
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Карантин отправил, логи прикрепил.
Пофиксите в HiJack
Выполните скрипт в AVZКод:O20 - AppInit_DLLs: WLControl.dll
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Program Files\Opera\sv-host.exe'); DeleteFile('D:\autorun.inf'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(16); RebootWindows(true); end.
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Сделал
Чисто
Установите SP3 (может потребоваться активация) + все новые патчи
Установите Internet Explorer 8 (даже если им не пользуетесь)
Установите Adobe Acrobat 9.3 или удалите старый
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
ок, всё решено ) большое спасибо за помощь!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\program files\opera\sv-host.exe - Trojan.Win32.Agent.eimv ( DrWEB: Trojan.Winlock.1970 )
Уважаемый(ая) Lynch1, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.