-
Вложений: 3
Нашел у себя троян
не могу открыть свою страницу в ВК, кроме того windows требует активацию
В папке system32 нашел ненужные файлы,самые последние по дате изменения:
C:\Windows\System32\PerfStringBackup.TMP
C:\Windows\System32\Ikeext.etl
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
по ссылке похожая проблема другого пользователя [url]http://virusinfo.info/showthread.php?t=76061[/url]
Сделал все как в инструкции, заранее благодарен
-
Уважаемый(ая) [B]вова делевин[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Пофиксите в HijackThis только указанные строки [URL="http://virusinfo.info/showthread.php?t=4491"](как пофиксить)[/URL]:
[CODE]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O1 - Hosts: 192.157.49.6 my.mail.ru
O1 - Hosts: 192.157.49.6 m.my.mail.ru
O1 - Hosts: 192.157.49.6 vk.com
O1 - Hosts: 192.157.49.6 ok.ru
O1 - Hosts: 192.157.49.6 m.vk.com
O1 - Hosts: 192.157.49.6 odnoklassniki.ru
O1 - Hosts: 192.157.49.6 vk.com
O1 - Hosts: 192.157.49.6 www.odnoklassniki.ru
O1 - Hosts: 192.157.49.6 m.odnoklassniki.ru
O1 - Hosts: 192.157.49.6 ok.ru
O1 - Hosts: 192.157.49.6 m.ok.ru
O1 - Hosts: 192.157.49.6 www.odnoklassniki.ru
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
[/CODE]
Выполните скрипт в AVZ [URL="http://virusinfo.info/showthread.php?t=7239"](как выполнить)[/URL]:
[CODE]
begin
ExecuteRepair(13);
ExecuteWizard('SCU',2,2,true);
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Установите SP1 для Windows 7.
Установите все обновления безопасности, вышедшие после SP1.
Выполните скрипт в AVZ отсюда (скопируйте там весь текст):
[url]http://dataforce.ru/~kad/ScanVuln.txt[/url]
Если будут найдены уязвимости, в папке AVZ\LOG появится файл avz_log.txt. Приложите его в теме.
Затем откройте его в блокноте, пройдите по всем ссылкам и установите указанные там обновления.
Перезагрузите компьютер, выполните еще раз этот скрипт и убедитесь, что обновления установились.
Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" [URL="http://virusinfo.info/pravila.html"]правил[/URL]) и приложите в теме.
Сделайте логи RSIT:
[url]http://virusinfo.info/showthread.php?t=115256&p=859292#post859292[/url]
и приложите.
Page generated in 0.00065 seconds with 10 queries