-
Junior Member
- Вес репутации
- 50
Вирус или что?
Обращаясь к поисковику яндекс, система (яндекс) проверяет меня частенько - человек я или программа, ссылаясь на то, что я делаю очень много запрсов, тогда как я делаю их очень редко. В форумах и ЖЖ в конце моих сообщений стала появляться реклама:
<a href=http://www.savetubevideo.com/ >save youtube videos free</a>
Ну и браузеры часто стали виснуть, особенно опера.
Заранее спасибо.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}');
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\win32.exe','');
DelBHO('{B2150688-1AA5-4698-90BE-C3CBECBB5786}');
QuarantineFile('C:\Program Files\URLToolBHO\js.dll','');
QuarantineFile('?.exe','');
DeleteFile('?.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','ICQ');
DeleteFile('C:\Program Files\URLToolBHO\js.dll');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\win32.exe');
DeleteFileMask('C:\Program Files\URLToolBHO', '*.*', true);
DeleteDirectory('C:\Program Files\URLToolBHO');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 50
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 50
Сообщение от
thyrex
Проблема решена?
Да! Большое спасибо!
-
Установите SP3 (может потребоваться активация) + все новые патчи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 7
- В ходе лечения обнаружены вредоносные программы:
- c:\\program files\\urltoolbho\\js.dll - Trojan.Win32.BHO.aikq ( DrWEB: Trojan.BhoSiggen.3738, BitDefender: Trojan.Generic.4600248, NOD32: Win32/BHO.OAG trojan, AVAST4: Win32:Trojan-gen )
-