Схватил вот такую заразу...
В любом браузере перенаправляет на Ростелеком...
Заранее - СПАСИБО!!!
Printable View
Схватил вот такую заразу...
В любом браузере перенаправляет на Ростелеком...
Заранее - СПАСИБО!!!
Уважаемый(ая) [B]ponomax[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте!!!
1. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните в АВЗ:[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\System32\ws03res.dll','');
QuarantineFile('C:\Windows\system32\kktkdhk.dll','');
DeleteFile('C:\Windows\system32\kktkdhk.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
[COLOR="#FF0000"]Компьютер перезагрузится[/COLOR]
[B]После перезагрузки:[/B]
2. Выполните в АВЗ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Файл [B]quarantine.zip[/B] из папки AVZ загрузите по ссылке "[COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR]" вверху темы
3. Повторите логи.
Карантин отправил...
Сейчас повторю логи...
Вот новые логи...
Пофиксите в HijackThis:
[code]
O4 - HKCU\..\Run: [YI9B2F0F5EXG1U0AGDWCEGUL] C:\systemhost\24FC2AE3BAC.exe
[/code]
В остальном чисто.
Проблема решена?
Пофиксил...
Вроде все заработало... (боюсь сглазить ))))
СПАСИБО!!!!!!!!!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\kktkdhk.dll - [B]Trojan-Dropper.Win32.Rsrc.s[/B] ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.6345176, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:MalOb-HG [Cryp] )[/LIST][/LIST]