Доброго времени суток,помогите пожалуйста,невозможно работать с браузерами,постоянно всплывает реклама,открываются разные ссылки.Заранее огромное спасибо.
Доброго времени суток,помогите пожалуйста,невозможно работать с браузерами,постоянно всплывает реклама,открываются разные ссылки.Заранее огромное спасибо.
Уважаемый(ая) [B]lemon140788[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url]http://virusinfo.info/pravila.html[/url]
Сделал LOG программой AVZ,вложил файл.
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
TerminateProcessByName('c:\windows\syswow64\netupdsrv.exe');
TerminateProcessByName('c:\windows\syswow64\nethtsrv.exe');
StopService('nethfdrv');
QuarantineFile('C:\Windows\SysWOW64\hfpapi.dll','');
QuarantineFile('C:\Windows\SysWOW64\hfnapi.dll','');
QuarantineFile('c:\windows\syswow64\netupdsrv.exe','');
QuarantineFile('c:\windows\syswow64\nethtsrv.exe','');
DeleteFile('c:\windows\syswow64\nethtsrv.exe','32');
DeleteFile('c:\windows\syswow64\netupdsrv.exe','32');
DeleteFile('C:\Windows\SysWOW64\hfnapi.dll','32');
DeleteFile('C:\Windows\SysWOW64\hfpapi.dll','32');
DeleteFile('C:\Windows\system32\drivers\nethfdrv.sys','32');
DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.url','32');
DeleteService('nethfdrv');
ExecuteSysClean;
ExecuteWizard('SCU',2,2,true);
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
Выполните в AVZ скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сообщите, что с проблемой.
ПРОБЛЕМА ИСЧЕЗЛА.СПАСИБО БОЛЬШОЕ,ДАЙ БОГ ЗДОРОВЬЯ!
Новые логи сделайте
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\syswow64\hfnapi.dll - [B]Trojan.Win32.Agent.icpd[/B][*] c:\windows\syswow64\hfpapi.dll - [B]Trojan.Win32.Crypt.cwm[/B][*] c:\windows\syswow64\nethtsrv.exe - [B]Trojan-Downloader.Win32.Agent.heqb[/B][*] c:\windows\syswow64\netupdsrv.exe - [B]Trojan-Downloader.Win32.Agent.heqa[/B][/LIST][/LIST]