-
Junior Member
- Вес репутации
- 54
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Пофиксите в hijackthis -
Код:
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: (no name) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - (no file)
Выполните скрипт в АВЗ -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('C:\Program Files\Burn4Free Toolbar\v3.3.0.1\Burn4Free_Toolbar.dll','');
DelBHO('D187A56B-A33F-4CBE-9D77-459FC0BAE012');
DelBHO('4F11ACBB-393F-4C86-A214-FF3D0D155CC3');
DeleteFile('C:\Program Files\Burn4Free Toolbar\v3.3.0.1\Burn4Free_Toolbar.dll');
DeleteFileMask('C:\Program Files\Burn4Free Toolbar','*.*',true);
DeleteDirectory('C:\Program Files\Burn4Free Toolbar');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
- Повторите логи
-
-
Junior Member
- Вес репутации
- 54
спасибо
карантин отправлен и новые логи сделаны
(те проблемные файлы из первого сообщения все еще на месте)
дополнение
b4fm.dll и Burn4FreeToolbarRemovalTool удалили программой unlocker (да, не терпелось :-) )
мне сделать новые логи?
Последний раз редактировалось fluf; 18.12.2010 в 22:55.
Причина: дополнение
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-