После обновления FireFox'a переодически выскакивает это окошко, через раз вместо страниц открывается html код.
Printable View
После обновления FireFox'a переодически выскакивает это окошко, через раз вместо страниц открывается html код.
Выполните скрипт в AVZ:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\WINDOWS\system32\81909ba8.exe','');
QuarantineFile('C:\WINDOWS\system32\bqknejl.dll','');
DeleteFile('C:\WINDOWS\system32\bqknejl.dll');
DeleteFile('C:\WINDOWS\system32\81909ba8.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
После перезагрузки выполните скрипт в AVZ:
[CODE]
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
[/CODE]
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".
Повторите лог virusinfo_syscheck.zip и лог HijackThis и приложите в теме.
Всё сделал :D
Больше плохого не нашел. Что с проблемой?
Файл HOSTS сами правили?
Проблема исчезла, покрайней мере пока ничего постороннего не вылезло. Спасибо :beer:
Hosts правил сам.
До конца не исчезла, сегодня опять стали проявляться банеры и сайты открываться в html.
Не могу загрузить [B]virusinfo_syscure.zip[/B], на всякий случай выложил [URL="http://gsmpsp.ru/files/vir/"][U]здесь[/U][/URL]
Выполните скрипт в AVZ:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\bqknejl.dll','');
DeleteFile('C:\WINDOWS\system32\bqknejl.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
После перезагрузки выполните скрипт в AVZ:
[CODE]
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
[/CODE]
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".
Повторите лог virusinfo_syscheck.zip и приложите в теме.
готово!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]9[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\program files\\multi password recovery\\mpr.exe.bak - [B]not-a-virus:PSWTool.Win32.MPR.bn[/B] ( DrWEB: Trojan.PWS.Siggen.27626 )[*] c:\\windows\\system32\\bqknejl.dll - [B]Trojan.Win32.Zapchast.flg[/B] ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.5923916, AVAST4: Win32:Malware-gen )[*] c:\\windows\\system32\\bqknejl.dll - [B]Trojan.Win32.Zapchast.flf[/B] ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.5942636, AVAST4: Win32:Dropper-GRS [Drp] )[/LIST][/LIST]