При включение компьютера автоматический загружаеться этот сайт. Автозагрузку чистила, планировщик задач тоже. Ничего не помогло((
Printable View
При включение компьютера автоматический загружаеться этот сайт. Автозагрузку чистила, планировщик задач тоже. Ничего не помогло((
Уважаемый(ая) [B]valaybanar[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
QuarantineFile('C:\Users\Валя\appdata\roaming\microsoft\network\nf3box.se.exe','');
QuarantineFile('C:\Users\Валя\appdata\roaming\microsoft\network\nf3box.in.exe','');
DeleteService('NF3box');
DeleteFile('C:\Users\Валя\AppData\Roaming\Microsoft\Network\NF3box.se.exe','32');
DeleteFile('C:\Users\Валя\appdata\roaming\microsoft\network\nf3box.in.exe','32');
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
Выполните в AVZ скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
вот
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Спасибо большое! Всё помогло!
Выполните скрипт в AVZ при наличии доступа в интернет:
[CODE]// Загружает актуальную версию следующего скрипта и выполняет его:
{ Скрипт AVZ для обнаружения наиболее часто используемых уязвимостей. Версия 2.08
Автор: Андрей Кондауров, участник форума defendium.info (AndreyKa)
Скрипт может свободно распространяться, при условии сохранения данного комментария
Постоянный адрес скрипта: http://dataforce.ru/~kad/ScanVuln.txt}
begin
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile(GetAVZDirectory + 'log\avz_log.txt');
If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false)
else MessageDlg('Часто используемые уязвимости не обнаружены.', mtInformation, mbOk, 0);
ExitAVZ;
end.[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java, Adobe Reader и Adobe Flash Player.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\users\\валя\\appdata\\roaming\\microsoft\\network\\nf3box.in.exe - [B]Trojan-Clicker.MSIL.Agent.hh[/B] ( BitDefender: Trojan.GenericKDV.1313618 )[*] c:\\users\\валя\\appdata\\roaming\\microsoft\\network\\nf3box.se.exe - [B]Trojan-Clicker.MSIL.Agent.hh[/B] ( BitDefender: Trojan.Generic.9654809 )[/LIST][/LIST]