-
Вложений: 3
Прошу помочь
Здравствуйте!
Непонятным для меня образом хапнул вирус.
Проблема состоит в следующем.
Во всех браузерах начала отображаться слева спам реклама нецензурного характера.
Затем появилась табличка с ромбиками и с кнопками с изображением рук и с таймером отсчета, исчезала после 20 секунд. Пропала после проверки касперским. Но реклама слева, как была так и осталась.
Спам всплывает не постоянно, и блокируются оф сайты др веба и касп.
Проверял Антивирусом Касперского 2013 (обновленным) и др вебом не помогло.
Прошу о помощи в решении данной проблемы, промучился ночь, но так и не удалил спам информер.
-
Уважаемый(ая) [B]Traktorist[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Здравствуйте !!!
Выполните скрипт в AVZ:
[CODE]begin
TerminateProcessByName('c:\users\dns\appdata\local\temp\uhvdadtw.exe');
QuarantineFile('C:\Users\DNS\AppData\Local\Temp\2wzbz5av.ibh\kph.sys','');
QuarantineFile('c:\users\dns\appdata\local\temp\uhvdadtw.exe','');
DeleteFile('C:\Windows\Tasks\c2l4afa.job');
DeleteFile('c:\users\dns\appdata\local\temp\uhvdadtw.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(4);
ExecuteRepair(10);
ExecuteRepair(21);
ExecuteWizard('SCU',2,2,true);
RebootWindows(true);
end.[/CODE]
После перезагрузки выполните скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Загрузите quarantine.zip из папки AVZ по красной ссылке [B]вверху[/B] темы [COLOR="Red"]Прислать запрошенный карантин[/COLOR]
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
-
Вложений: 2
повторные логи выслал.
Больше нет спама, все отлично.
Спасибо за помощь! В долгу не останусь.
-
Пофиксите в HijackThis:
[CODE]O3 - Toolbar: (no name) - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - (no file)
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)[/CODE]
АВЗ -> Файл -> Мастер поиска и устранения проблем -> Системные проблемы -> Пуск -> Отметьте пункт указанный выше -> Исправить отмеченные проблемы. [QUOTE]9. Мастер поиска и устранения проблем
>> Повреждены настройки SafeBoot[/QUOTE]
[URL="http://virusinfo.info/showthread.php?t=128635#post948932"][I]очистите кэш и cookies-файлы браузеров[/I][/URL]
- Откройте файл [URL="http://df.ru/~kad/ScanVuln.txt"][B]ScanVuln.txt[/B][/URL]. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
В остальном в логах порядок.
-
Еще раз наиогромнейшее спасибо!
Все сделал, как Вы описали выше. Все работает хорошо.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01296 seconds with 10 queries