Посмотрите пожалуйста,все ли чисто.
Printable View
Посмотрите пожалуйста,все ли чисто.
1.Плохо удаляли тулбар от yahoo, потому:
Пофиксить в HijackThis следующие строчки ( [url]http://virusinfo.info/showthread.php?t=4491[/url] )
[code]R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
[/code]
2.Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
QuarantineFile('C:\WINDOWS\system32\AVASTSS.scr','');
end.
[/code]
пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы)
Ошибка карантина файла "C:\WINDOWS\system32\AVASTSS.scr", попытка прямого чтения
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла "C:\WINDOWS\system32\AVASTSS.scr", попытка прямого чтения
Карантин с использованием прямого чтения - ошибка
Не могу загрузить. Что делать?
Выполните скрипт в AVZ[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\AVASTSS.scr','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.[/code]
[B]загрузить по ссылке[/B] :[url]http://virusinfo.info/upload_virus.php?tid=11397[/url]
Файл сохранён как 070728_134207_virus_46ab0f6f76e80.zip
Размер файла 594
MD5 f1880c33f31d4f89722eea3a3e3bc4d8
Спасибо Вам! Жду дальнейших инструкций.
Давайте попробуем ещё раз.
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните[/URL] скрипт в AVZ[CODE]begin
ClearQuarantine;
BC_QrFile('C:\WINDOWS\system32\AVASTSS.scr');
BC_Activate;
RebootWindows(true);
end.[/CODE]Загрузите карантин по [URL="http://virusinfo.info/upload_virus.php?tid=11397"]этой[/URL] ссылке.
Результат загрузки Файл сохранён как 070728_153038_virus1_46ab28decdc7c.zip
Размер файла 308
MD5 2ad6508404af2700dd98331e5621c899
Файл закачан, спасибо!
Готово.
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните[/URL] скрипт в AVZ[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\AVASTSS.scr');
ExecuteSysClean;
RebootWindows(false);
end.[/CODE]
[URL="http://www.virusinfo.info/showthread.php?t=4491"]"Пофиксите"[/URL] в HijackThis [CODE]R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll[/CODE]Повторите логи.
Все сделала.Скажите,что это было?
Спасибо.
логи чисты ... рекомендуем прочитать [url]http://security-advisory.newmail.ru/[/url]
Вы можете нас отблагодарить [url]http://www.virusinfo.info/showthread.php?t=3519[/url] ....
Спасибо.
А отблагодарить я вас не могу. Допустимый размер файла 20,а у меня 23,3. Не хочет загружаться. :? Извините.
Закачайте на zalil.ru и опубликуйте ссылку на архив.
[QUOTE=Maxim;125342]Закачайте на zalil.ru и опубликуйте ссылку на архив.[/QUOTE]
Готово.
[url]http://www.virusinfo.info/showthread.php?t=3519&page=20[/url]
Спасибо.