Блокирует почту майл.ру вводишь адрес, пароль, переводит на страницу типа смена пароля затем ввести номер телефона
Блокирует почту майл.ру вводишь адрес, пароль, переводит на страницу типа смена пароля затем ввести номер телефона
Уважаемый(ая) [B]portvein[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Выполните скрипт в AVZ [URL="http://virusinfo.info/showthread.php?t=7239"](как выполнить)[/URL]:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\PROGRA~2\Mozilla\hjrxcja.dll','');
QuarantineFileF('C:\PROGRA~2\Mozilla','*', true,'',0 ,0);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
DeleteFile('C:\PROGRA~2\Mozilla\hjrxcja.dll');
DeleteFileMask('C:\PROGRA~2\Mozilla', '*', true);
DeleteDirectory('C:\PROGRA~2\Mozilla');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Загрузите quarantine.zip из папки AVZ по красной ссылке в шапке этой темы "Прислать запрошенный карантин".
Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" [URL="http://virusinfo.info/pravila.html"]правил[/URL]) и приложите в теме.
Сделайте логи RSIT [URL="http://virusinfo.info/showthread.php?t=115256&p=859292#post859292"](как сделать)[/URL]и приложите.
Проблема ушла
Пофиксите в HiJack
[CODE]R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = https://yasupprt.com/nUEvox2/mcandex.pac[/CODE]Сделайте новый лог
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\progra~2\\mozilla\\hjrxcja.dll - [B]Trojan-Spy.Win32.Zbot.jztl[/B] ( DrWEB: Trojan.Redirect.140, BitDefender: Trojan.Generic.KDV.904380, AVAST4: Win32:Zbot-QRE [Trj] )[*] c:\\progra~2\\mozilla\\letvxqc.exe - [B]Trojan.Win32.ShipUp.bod[/B] ( DrWEB: Trojan.Siggen5.1870, BitDefender: Trojan.Generic.KDZ.11222, AVAST4: Win32:Malware-gen )[/LIST][/LIST]
Рекомендации:
[LIST=1][*]Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли ![/LIST]