Добрый день, помогите разобраться с наверно вирусом, при загрузке любого браузера, строке адресной появляется [noparse]http://yourtds.biz/rpop.php?fl=yw3y7f[/noparse], антивирусник микрософта вирус не находит, дркуриет тоже..
Printable View
Добрый день, помогите разобраться с наверно вирусом, при загрузке любого браузера, строке адресной появляется [noparse]http://yourtds.biz/rpop.php?fl=yw3y7f[/noparse], антивирусник микрософта вирус не находит, дркуриет тоже..
Уважаемый(ая) [B]prbs[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Пересоздайте ярлыки запуска браузеров на панели быстрого запуска и рабочем столе.
[url="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/url] в HijackThis:[code]R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchcompletion.com?chrome=true&si=33209&q=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchcompletion.com?chrome=true&si=33209&q=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchcompletion.com?chrome=true&si=33209&q=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchcompletion.com?chrome=true&si=33209&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://searchcompletion.com?chrome=true&si=33209&q=
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://searchcompletion.com?chrome=true&si=33209&q=
O4 - HKLM\..\Run: [Adobe Flash Player SU] C:\Windows\System32\cmd.exe /k if %date:~6,4%%date:~3,2%%date:~0,2% LEQ 20130612 (exit) else (start http://lyll.net && exit)[/code]
Переделайте логи версией AVZ 4.43, ссылка в [URL="http://virusinfo.info/pravila.html"]правилах[/URL] та же, не забудьте обновить базы.
профиксил, новые логи
Ярлыки браузеров пересоздайте, или отредактируйте, в них этот сайт прописан.
спасибо! все получилось