[url]http://cs316927.userapi.com/v316927674/5a09/tWIOMVVwHIw.jpg[/url]
Прогнал антивирусами, ноль!
Адблок исправил ситуацию, но закрыть всеравно видно. Уже что только не пробовал.
Извените если что не так первый раз подаю заявку
Printable View
[url]http://cs316927.userapi.com/v316927674/5a09/tWIOMVVwHIw.jpg[/url]
Прогнал антивирусами, ноль!
Адблок исправил ситуацию, но закрыть всеравно видно. Уже что только не пробовал.
Извените если что не так первый раз подаю заявку
Уважаемый(ая) [B]dammit86[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[FONT=Century Gothic][COLOR="#ff3333"][SIZE=4]> Выполните скрипт в AVZ:[/SIZE][/COLOR][/FONT]
[CODE]
begin
ClearQuarantine;
if not IsWOW64 then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
end;
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\z1jp3qgh.exe','');
QuarantineFile('C:\WINDOWS\system32\yiizmai.dll','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\Microsoft\taskhost.exe','');
DeleteFile('C:\Documents and Settings\Admin\Application Data\Microsoft\taskhost.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Taskhost');
DeleteFile('C:\WINDOWS\system32\yiizmai.dll');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\z1jp3qgh.exe');
DeleteFile('C:\WINDOWS\Tasks\uktutnu.job');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
[/CODE]
После выполнения скрипта компьютер будет перезагружен.
> Используйте ссылку "[B]Прислать запрошенный карантин[/B]", которая находится над первым сообщением этой темы, чтобы прислать [B]quarantine.zip[/B].
Этот файл находится в папке AVZ.
Если загрузчик сообщает, что данный файл уже был загружен, скорее всего, карантин пуст. Пропустите этот пункт и следуйте далее.
[FONT=Century Gothic][COLOR="#ff3333"][SIZE=4]> Исправьте при помощи hijackthis:[/SIZE][/COLOR][/FONT]
[CODE]
O17 - HKLM\System\CCS\Services\Tcpip\..\{803C4B63-5B74-4C1B-9D89-03986B3BC2B2}: NameServer = 80.82.209.180
[/CODE]
> Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.
[SIZE=1][IMG]http://virusinfo.info/images/icons/icon1.png[/IMG] [URL="http://virusinfo.info/showthread.php?t=7239"]как выполнить скрипт в AVZ[/URL] | [URL="http://virusinfo.info/showthread.php?t=4491"]как исправить ("пофиксить") при помощи hijackthis[/URL][/SIZE]