Вирус - пишет "угроза win32/hodprot.AQ троянская программа"
я уже видел, решение. Вроде прикрепил всё, что надо!
Заранее спасибо, очень надеюсь на помощь.
Printable View
Вирус - пишет "угроза win32/hodprot.AQ троянская программа"
я уже видел, решение. Вроде прикрепил всё, что надо!
Заранее спасибо, очень надеюсь на помощь.
Уважаемый(ая) [B]PsihPirog[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/donate/"]поддержите проект[/URL].
Пофиксите в HijackThis:
[code]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxi.net
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O4 - HKCU\..\Run: [svchоst] "C:\win32\svchоst.exe"
[/code]
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\win32\svchоst.exe','');
QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
DeleteFile('C:\win32\svchоst.exe');
BC_ImportDeletedList;
DeleteFileMask( 'C:\Users\Никита\AppData\Roaming', '*.*',true);
DeleteDirectory( 'C:\Users\Никита\AppData\Roaming\FieryAds');
RegKeyDel('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FieryAds');
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=102248[/url]).
[b]Обновите базы AVZ[/b] и сделайте новые логи.
не выполняет скрипт в avz, дает ошибку, windows 7en закрывает приложение.
вроде все попробовал
эти строчки попробуйте удалить из скрипта
[QUOTE]SearchRootkit(true, true);
SetAVZGuardStatus(True);[/QUOTE]
А также
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]