Здравствуйте!
При открывании любой страницы интернета, с любого браузера перенаправляет на rostelecom.ru с требованием отправить смс сообщение...
Printable View
Здравствуйте!
При открывании любой страницы интернета, с любого браузера перенаправляет на rostelecom.ru с требованием отправить смс сообщение...
Уважаемый(ая) [B]Azot2033[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Выполните скрипт в AVZ
[code]begin
QuarantineFile('C:\Users\Сергей\appdata\local\{DA6994BC-F559-C034-4895-1D04AA5DE6D5}\.exe','');
QuarantineFile('C:\Users\Сергей\appdata\local\temp\flash_player_update.exe','');
QuarantineFile('C:\Windows\system32\jdarpja.dll','');
DeleteFile('C:\Windows\system32\jdarpja.dll');
DeleteFile('C:\Users\Сергей\appdata\local\temp\flash_player_update.exe');
DeleteFile('C:\Users\Сергей\appdata\local\{DA6994BC-F559-C034-4895-1D04AA5DE6D5}\.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\Сергей\appdata\local\{DA6994BC-F559-C034-4895-1D04AA5DE6D5}\.exe','');
QuarantineFile('C:\Users\Сергей\appdata\local\temp\flash_player_update.exe','');
QuarantineFile('C:\Users\D899~1\AppData\Local\Temp\cpuz130\cpuz_x32.sys','');
DeleteService('cpuz130');
QuarantineFile('C:\Windows\system32\jdarpja.dll','');
DeleteFile('C:\Windows\system32\jdarpja.dll');
DeleteFile('C:\Users\D899~1\AppData\Local\Temp\cpuz130\cpuz_x32.sys');
DeleteFile('C:\Users\Сергей\appdata\local\temp\flash_player_update.exe');
DeleteFile('C:\Users\Сергей\appdata\local\{DA6994BC-F559-C034-4895-1D04AA5DE6D5}\.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR=Red]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте повторные логи по [URL="http://virusinfo.info/pravila.html"]правилам[/URL] п.2 и 3 раздела Диагностика.([COLOR=Blue]virusinfo_syscheck.zip;hijackthis.log[/COLOR])