Здравствуйте!. У меня такая проблема. Nod 32 постоянно выдает окошко, что адрес заблокирован, адрес URL:"www.googlesc.net/1.js" IP-адрес: 188.65.74.90:80
NOD 32 при сканировании нашёл : 09.08.2010 17:41:56 Модуль сканирования файлов, исполняемых при запуске системы файл C:\Program Files\SAM\module.dll Win32/BHO.OAI троянская программа очищен удалением - изолирован
и поместил в карантин :
C:\Documents and Settings\Сергей\Local Settings\Temp\glVyITay.exe.part Win32/BHO.OAI троянская программа
C:\Documents and Settings\Сергей\Local Settings\Temp\GlhIZUU.exe.part Win32/BHO.OAI троянская программа
Жду помощи с нетерпениеи!!!!
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
После перезагрузки:
- Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении.
- Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
сделал всё как написано но без положительного результата правда не уверен что профиксил в HijackThis правильно хотя остальное получилось по моему как надо в конце установил рекомендуемые 2 обновления из файла avz_log.tx
подскажите что я сделал не правильно?
во вложении то что получилось:
и ещё не могу вставить архивированный файл: virusinfo_files_BD295265604A4FB
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
Сообщение от polword
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
polword на форуме Добавить отзыв для polword Пожаловаться на это сообщение
отправил как написано
Добавлено через 3 минуты
да и сообщение NODa не пропало всё по прежнему
Последний раз редактировалось CCCP239; 10.08.2010 в 23:18.
Причина: Добавлено
1 час полёт нормальный
а avz4 и HiJackThis и их файлы удалять можно?
и ещё TuneUp пишет про удалённые данные Prefetch
Как убедиться что мои программы не удаляют файлы в папке Prefetch?
и если не сложно просветите:
а avz4 и HiJackThis и их файлы удалять можно?
и ещё TuneUp пишет про удалённые данные Prefetch
Как убедиться что мои программы не удаляют файлы в папке Prefetch?
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: