-
Заражены все браузеры
Столкнулся с проблемой, видимо на каком-то сайте куда-то не туда кликнул, и тут началось...
В соц.сетях... да в принципе любые сайты где нет рекламы открываются с рекламой, а так же перекидывает на разные рекламные сайты. Помогите решить эту проблему пожалуйста. Win 7 Ultimate X64
в архиве лежат оба лога от AVZ.
Спасибо
[ATTACH]392810[/ATTACH]
[ATTACH]392811[/ATTACH]
-
Уважаемый(ая) [B]mjsn1k[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
[B][URL=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в AVZ:[/URL][/B]
[CODE]
begin
ClearQuarantine;
if not IsWOW64 then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\systemhost\24FC2AE32DA.exe','');
DeleteFile('C:\systemhost\24FC2AE32DA.exe');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','YI9B2F0F7EXHXU2I');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','YI9B2F0F7EXHXU2I');
ExecuteSysClean;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Пофиксите в hijackthis:
[CODE]O17 - HKLM\System\CCS\Services\Tcpip\..\{846ee342-7039-11de-9d20-806e6f6e6963}: NameServer = 5.199.140.180
O17 - HKLM\System\CCS\Services\Tcpip\..\{B22BBACA-581A-4930-A1DB-7FB2C58FFAE9}: NameServer = 5.199.140.180[/CODE]
Файл [B]quarantine.zip[/B] пришлите нам, используя ссылку [B]"прислать запрошенный карантин"[/B] над первым сообщением в этой теме.
Повторите действия, указанные в правилах. Прикрепите новые отчеты AVZ/hijackthis.
-
Пока что не помогло, выполнил все, прикрепляю новые логи
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Забыли про меня :(
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Аууууууууу
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Высылаю логи MBABM
-
[quote="mjsn1k;951169"]Аууууууууу[/quote]Предлагаете забыть про сон и сидеть безвылазно на форуме? Увы, это невозможно
На Windows 7 утилиты запускают от имени Администратора по правой кнопке мыши. Об этом написано и в правилах
Переделывайте выполнение рекомендации из сообщения №3
-
Прощу прощения)
Сделал откат системы на 2 дня назад, просканировал заного AVZ + Hijack
-
Пллохого не вижу
Все пароли рекомендую сменить
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]18[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00706 seconds with 10 queries