-
Вложений: 3
Проблемы с браузером
Здравствуйте. Оба браузера (Opera и Mozilla) стали открывать многие страницы в виде исходного кода, также на многих страницах, появляется баннер на полстраницы - "Обновите ваш браузер чтобы противостоять новому вирусу", а чтобы обновить отошлите смс. На компьютер все это пришло вместе с вирусом Ростелеком который удалось вылечить, каюсь, скопировав логи AVG из похожей темы на вашем форуме. На тот момент я еще не был знаком с правилами, и очень уж спешил от него избавиться..
Очень надеюсь на вашу помощь с оставшимися червями, заранее спасибо!
-
Уважаемый(ая) [B]IvanG[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Здравствуйте!!!
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните в АВЗ:[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\NetworkService\Local Settings\Application Data\smss.exe','');
QuarantineFile('C:\WINDOWS\system32\Drivers\Tetris.sys','');
QuarantineFile('C:\WINDOWS\system32\ipz.exe','');
QuarantineFile('C:\WINDOWS\system32\zerswwh.dll','');
DeleteFile('C:\WINDOWS\system32\zerswwh.dll');
DeleteFile('C:\WINDOWS\system32\ipz.exe');
DeleteFile('C:\Documents and Settings\NetworkService\Local Settings\Application Data\smss.exe');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','Tok-Cirrhatus');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','Tok-Cirrhatus');
DeleteService('IPZ');
ClearHostsFile;
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_DeleteSvc('IPZ');
BC_Activate;
RebootWindows(true);
end.[/CODE]
[COLOR="#FF0000"]Компьютер перезагрузится[/COLOR]
[B]После перезагрузки:[/B]
- Выполните в АВЗ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Файл [B]quarantine.zip[/B] из папки AVZ загрузите по ссылке "[COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR]" вверху темы.
- [URL="http://virusinfo.info/showthread.php?t=4905"]отключите восстановление системы[/URL] и Повторите логи.
[B]RAdmin[/B] и [B]C:\Program Files\hfs[/B] сами устанавливали?
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]9[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\zerswwh.dll - [B]Trojan.Win32.Agent.hvad[/B] ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.6564311, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:MalOb-HG [Cryp] )[/LIST][/LIST]
Page generated in 0.01533 seconds with 10 queries