Показано с 1 по 8 из 8.

Пожалуйста, помогите избавиться от Гугла... (заявка № 9212)

  1. #1
    Junior Member Репутация
    Регистрация
    24.11.2006
    Сообщений
    58
    Вес репутации
    64

    Exclamation Пожалуйста, помогите избавиться от Гугла...

    При запуске Эксплорера....автоматически загружается Гугл...возникают различные глюки при запросе/загрузке страниц(осуществляется поиск через Гугл). Так же имеется проблемы при загрузке операционной системы..синий экран...автоматическая перезагрузка...нужна помощь...спасибо...Евгения.
    Вложения Вложения
    Последний раз редактировалось Mimigull; 22.04.2007 в 20:31.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\C6E10CPL.CPL','');
     QuarantineFile('C:\WINDOWS\twain_32\A4S2600X\WATCH.exe','');
     QuarantineFile('C:\WINDOWS\service32.exe','');
     QuarantineFile('\SystemRoot\system32\DRIVERS\vpctcom.sys','');
     QuarantineFile('\SystemRoot\system32\DRIVERS\vmodem.sys','');
     QuarantineFile('\??\C:\WINDOWS\system32\drivers\symlcbrd.sys','');
     QuarantineFile('\SystemRoot\System32\drivers\SFC4.sys','');
     QuarantineFile('C:\WINDOWS\winlogon32.dll','');
     QuarantineFile('C:\WINDOWS\system32\ipv6monr.dll','');
     QuarantineFile('c:\windows\winhp32.exe','');
     QuarantineFile('c:\windows\system32\pctspk.exe','');
    RebootWindows(false);
    end.
    После перезагрузки пришлите файлы карантина по правилам раздела "Помогите".
    Последний раз редактировалось Макcим; 22.04.2007 в 20:52.

  4. #3
    Junior Member Репутация
    Регистрация
    24.11.2006
    Сообщений
    58
    Вес репутации
    64
    Карантин закачала..хотела добавить..каждый раз после перезагрузки системы...возникает предупреждение.."Система востановленна после серьёзной ошибки"

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\service32.exe');
     DeleteFile('C:\WINDOWS\winlogon32.dll');
     DeleteFile('C:\WINDOWS\system32\ipv6monr.dll');
     DeleteFile('c:\windows\winhp32.exe');
     BC_ImportDeletedList;
     ExecuteSysClean; 
     BC_LogFile(GetAVZDirectory + 'boot_clr.log');
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки "пофиксите" в HijackThis
    Код:
    O2 - BHO: (no name) - {73364D99-1240-4dff-B12A-67E448373148} - C:\WINDOWS\system32\ipv6monr.dll
    Повторите логи, а также добавьте файл boot_clr.log из папки AVZ.

  6. #5
    Junior Member Репутация
    Регистрация
    24.11.2006
    Сообщений
    58
    Вес репутации
    64
    Выполнила рекомендации...повторяю логи.
    Вложения Вложения

  7. #6
    Visiting Helper Репутация
    Регистрация
    27.01.2006
    Сообщений
    55
    Вес репутации
    67
    Восстановление системы отключено?

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Кое-что не удалилось. Также неплохо бы убрать драйвер от ранее удаленного антивируса Касперского. Выполните скрипт:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\Program Files\MP3 Player Utilities 1.47\RDiskUpdate\DelDrv.exe','');
    QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temp\pa_0265.exe','');
     DeleteFile('C:\WINDOWS\winlogon32.dll');
     DeleteFile('C:\WINDOWS\winlogon32.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\klif.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки пришлите содержимое карантина
    и сделайте новые логи п.10 и 12 правил.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 12
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\администратор\\local settings\\temp\\pa_0265.exe - not-a-virusialer.Win32.Agent.k (DrWEB: Dialer.Mywinpop)
      2. c:\\windows\\system32\\ipv6monr.dll - Packed.Win32.Morphine.a (DrWEB: Trojan.PWS.Tanspy)
      3. c:\\windows\\winhp32.exe - Trojan-Clicker.Win32.Small.kj (DrWEB: Trojan.Hooker.175)
      4. c:\\windows\\winlogon32.dll - Trojan-Clicker.Win32.Small.kj (DrWEB: Trojan.Hooker.175)


  • Уважаемый(ая) Mimigull, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. помогите пожалуйста избавиться от Win32/Spy.Spy.Eye.CA
      От alexevstratenko в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.03.2012, 19:14
    2. Ответов: 3
      Последнее сообщение: 21.11.2011, 12:56
    3. помогите пожалуйста избавиться от lpdd.exe
      От Arfaep в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.08.2011, 16:59
    4. a-connect помогите пожалуйста избавиться
      От Vrungeel в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 21.11.2009, 00:20
    5. Ответов: 8
      Последнее сообщение: 04.05.2008, 12:18

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00105 seconds with 18 queries