Компьютеры пролечили. Ничего не нашли. Прилагаю логи со второго компьютера.
Printable View
Компьютеры пролечили. Ничего не нашли. Прилагаю логи со второго компьютера.
Уважаемый(ая) [B]rednaksi[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url=http://virusinfo.info/showthread.php?t=4491]Профиксите[/url] в HijackThis
[CODE]R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk[/CODE]
DNS - 208.67.222.222,208.67.220.220 вам знакомы ?
- Сделайте лог [url=http://virusinfo.info/showpost.php?p=457118&postcount=1]полного сканирования МВАМ.[/url]
- Проведите процедуру, которая описана в первом сообщении [url=http://virusinfo.info/showthread.php?t=3519][B]тут[/B][/url]. Результат загрузки напишите в сообщении здесь.
- Сделайте лог [URL="http://virusinfo.info/showthread.php?t=59446"]GSI[/URL], ссылку на результат проверки напишите.
[QUOTE]DNS - 208.67.222.222,208.67.220.220 вам знакомы ? [/QUOTE]
да
[QUOTE]- Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.[/QUOTE]
Результат загрузки
Файл сохранён как 120925_075148_virusinfo_files_BUHGALTER_5061629494509.zip
Размер файла 10108792
MD5 1f6f78ae390415c160ff52028c30adef
Файл закачан, спасибо!
[QUOTE]- Сделайте лог GSI, ссылку на результат проверки напишите.[/QUOTE]
[URL]http://www.getsysteminfo.com/read.php?file=3e5743b3e2fe677653ea579e3bc2bbea[/URL]
[QUOTE]- Сделайте лог полного сканирования МВАМ.[/QUOTE]
прикрепляю лог
- выполните такой скрипт
[CODE]
begin
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*', true);
QuarantineFile('C:\Users\USER\AppData\Local\Temp\java_upd.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
[/CODE]
- Файл [b][color=Red]quarantine.zip[/color][/b] из папки AVZ загрузите по ссылке [b][color=Red]Прислать запрошенный карантин[/color][/b] вверху темы.
Результат загрузки
Файл сохранён как 120927_060345_quarantine_5063ec41cffdb.zip
Размер файла 580124
MD5 d0505a8fcb529160101efcb5e7009b47
Файл закачан, спасибо!
ничего плохого не видно.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]