После запуска Яндекса в браузере Mozilla Firefox через 1-2 секунды выключается домашная страница и производится загрузка не существующего адреса gcoglestats.com.
Так же при включении некоторых страниц они отображаются в виде HTML кода.
Printable View
После запуска Яндекса в браузере Mozilla Firefox через 1-2 секунды выключается домашная страница и производится загрузка не существующего адреса gcoglestats.com.
Так же при включении некоторых страниц они отображаются в виде HTML кода.
Уважаемый(ая) [B]Nevada 47[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Temp\XH4eV8ja.sys','');
QuarantineFile('C:\WINDOWS\system32\qtglznj.dll','');
DeleteFile('C:\WINDOWS\system32\qtglznj.dll');
DeleteFile('C:\Temp\XH4eV8ja.sys');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
закачайте карантин по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B] в шапке Вашей темы (Приложение 3 правил).
Сделайте новый лог virusinfo_syscheck.zip
Скрипт выполнил, карантин выслал.
В логе чисто, что с проблемой?
Спасибо! Всё работает нормально! Страницы в нормальном виде.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]10[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\qtglznj.dll - [B]Trojan-Ransom.Win32.Cidox.gen[/B] ( DrWEB: Trojan.Mayachok.1, BitDefender: Trojan.Generic.6474499, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:MalOb-HG [Cryp] )[/LIST][/LIST]