-
Вложений: 3
Автономная работа.
При старте компьютера выскакивает окно с текстом: {В данный момент подключение к Интернету отсутствует. Чтобы просматривать файлы Интернета, сохраненные на вашем компьютере, выберите "Работать автономно". Выберите "Повторить попытку", чтобы повторить попытку подключения к Интернету.}
При отключении от интернета табличка выскакивает каждые ~ 5 мин. Пропадает после нажатия кнопки "Работать автономно", причем за 2 приема (после первого нажатия исчезает на 1 сек., потом снова выскакивает).
-
Уважаемый(ая) [B]Геннадий Козлов[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Выполните скрипт в AVZ [URL="http://virusinfo.info/showthread.php?t=7239"](как выполнить)[/URL]:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\systemhost\24FC2AE32EE.exe','');
DeleteFile('C:\systemhost\24FC2AE32EE.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','YI9B2F0F3EXHXU2AUTRRNBEJ');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
После перезагрузки выполните скрипт в AVZ:
[CODE]
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
[/CODE]
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".
Сделайте заново лог virusinfo_syscheck.zip (пункт 2 раздела Диагностика правил) и приложите в теме.
-
Вложений: 1
Пробую приложить virusinfo_syscheck.zip
-
Больше эта дрянь не выскакивает. Это всё? Спасибоооооооооо.......
-
Папку удалите вручную:
C:\systemhost
Больше интересного не нашел.
-
Больше интересного не нашел.[/QUOTE]
А я почему-то рад этому. СПАСИБО!!!:>:094::give_heart::pleasantry:
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\systemhost\\24fc2ae32ee.exe - [B]Trojan-Dropper.Win32.Injector.etdi[/B] ( DrWEB: Trojan.PWS.SpySweep.442, BitDefender: Gen:Variant.Zusy.5938, NOD32: Win32/Spy.SpyEye.CA trojan, AVAST4: Win32:Spyware-gen [Spy] )[/LIST][/LIST]
Page generated in 0.00030 seconds with 10 queries