На сайте радикал я получил вирус с порнографическими всплывающими окнами.
Comodo и cureit не помогли.
Хосты и автозагрузка чисты. Все нужные логи я сделал.
Printable View
На сайте радикал я получил вирус с порнографическими всплывающими окнами.
Comodo и cureit не помогли.
Хосты и автозагрузка чисты. Все нужные логи я сделал.
Уважаемый(ая) [B]Anton Popovich[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[b]Anton Popovich[/b],
Здравствуйте!
1. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
end.
[/CODE]
[U]После перезагрузки![/U]
2. [URL="http://virusinfo.info/showthread.php?t=121767"]Сделайте полный образ автозапуска uVS[/URL]
Спасибо вам!
В продолжении закрытой темы. [url]http://virusinfo.info/showthread.php?t=132563[/url] Пока окна не исчезли.
Вот сделанный мною лог
8.26.56.26,156.154.70.22
эти DNS вам или вашему провайдеру знакомы ?
Нет, не знаком. В поисковике набрал. Это похоже DNS как раз для вирусных атак. Все на него жалуются.
[url=http://virusinfo.info/showthread.php?t=4491]Профиксите[/url] в HijackThis
[CODE]O17 - HKLM\System\CCS\Services\Tcpip\..\{5275D5F0-1380-4846-8E7F-83DFFAFD103F}: NameServer = 8.26.56.26,156.154.70.22
O17 - HKLM\System\CCS\Services\Tcpip\..\{CF7EFB15-DF10-4DA9-854D-B1B323B31094}: NameServer = 80.82.209.180[/CODE]
- [URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кеш и куки браузеров[/URL]
Проверяйте работу в Интернете