[COLOR=#333333]Периодически выскакивает окно антиштрафа после чужой флешки. Заблокирован доступ в vk.com и одноклассники. Пароли на этих сайтах сменились сами.
[/COLOR]
Printable View
[COLOR=#333333]Периодически выскакивает окно антиштрафа после чужой флешки. Заблокирован доступ в vk.com и одноклассники. Пароли на этих сайтах сменились сами.
[/COLOR]
Уважаемый(ая) [B]Raen[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Выполните скрипт в AVZ
[code]begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
DeleteFile('C:\Users\Home\AppData\Local\Temp\36726550FdOh');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','36726800');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
Очистите куки и кэш браузеров
Сделайте новые логи
Сделайте логи [url="http://virusinfo.info/showthread.php?t=115256"]RSIT[/url]
Выполнил скрипт,пока банет гибдд не появлялся,но в ВКонтакт опасаюсь заходить,опять пароли поменяет! Прикрепил новые логи. Кстати,первый раз словили вирус этот похоже 24.11.12,сидели вконтакте,вдруг браузер закрылся сам,но потом после открытия нормально работал,а на следующий день уже не пускал.
Удалите вручную[CODE]C:\Windows\tasks\At1.job
C:\ProgramData\fEM592GULII[/CODE]Смените все пароли
На этом все
вроде пропал банер этот! Большое СПАСИБО!!!
fEM592GULII сам уже удалил, вместе с другими подозрительными прогами и временными файлами.Пришла пора почистить всё основательно. Ещё раз-спасибо!!!