Здраствуйте.Сталкнулся с проблемой.Иногда заходит на поисковики гугл,яндекс, но если что-то искать да и вообще почти всегда отображается только ХТМЛ код да и иногда кидает на интернет.ком
Здраствуйте.Сталкнулся с проблемой.Иногда заходит на поисковики гугл,яндекс, но если что-то искать да и вообще почти всегда отображается только ХТМЛ код да и иногда кидает на интернет.ком
Уважаемый(ая) [B]morphiii[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"] правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Пофиксите в HijackThis:
[code]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\9a2d16db.exe,C:\WINDOWS\system32\9e5e1d8a.exe,C:\WINDOWS\system32\kfvban.exe,C:\WINDOWS\apppatch\fncwcs.exe,
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
O20 - AppInit_DLLs: C:\WINDOWS\system32\bldumok.dll
[/code]
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\a.tmp','');
QuarantineFile('C:\WINDOWS\system32\kfvban.exe','');
QuarantineFile('C:\WINDOWS\system32\9e5e1d8a.exe','');
QuarantineFile('C:\WINDOWS\system32\9a2d16db.exe','');
QuarantineFile('C:\WINDOWS\apppatch\fncwcs.exe','');
QuarantineFile('C:\WINDOWS\system32\bldumok.dll','');
DeleteFile('C:\WINDOWS\system32\bldumok.dll');
DeleteFile('C:\WINDOWS\apppatch\fncwcs.exe');
DeleteFile('C:\WINDOWS\system32\9a2d16db.exe');
DeleteFile('C:\WINDOWS\system32\9e5e1d8a.exe');
DeleteFile('C:\WINDOWS\system32\kfvban.exe');
DeleteFile('C:\WINDOWS\system32\a.tmp');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=112601[/url]).
Сделайте новые логи.
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
P.S. Вместо virusinfo_[B]cure[/B].zip нужно прикреплять virusinfo_[B]syscure[/B].zip.
прикрепил. virusinfo_syscure ,пофиксил скрипт выполнил. щас сделаю новые логи проверю и прикреплю
новые логи
Ничего плохого больше не видно.
Проблема решена?
еще такой вопрос. бездействие системы 90-99 всегда, хотя по графику проц в бездейтвии не грузиться...
[quote="morphiii;842553"]бездействие системы 90-99 всегда, хотя по графику проц в бездейтвии не грузиться...[/quote]
Ну так правильно, бездействие системы - это не загрузка, а как бы "холостые обороты" ;)