Здравствуйте! Помогите пожалуйста. В браузере загружается 2inf.net. Пыталась найти программу в реестре и удалить - ничего не вышло. В диспетчере задач посмотрела - ничего не нашла подозрительного.
Printable View
Здравствуйте! Помогите пожалуйста. В браузере загружается 2inf.net. Пыталась найти программу в реестре и удалить - ничего не вышло. В диспетчере задач посмотрела - ничего не нашла подозрительного.
Уважаемый(ая) [B]toy_lug[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url]http://virusinfo.info/pravila.html[/url]
Я все сделала по правилам. Но на этапе "Поиск файлов при помощи AVZ" файлы не получила, а получила следующее:
Ошибка карантина файла, попытка прямого чтения (virusinfo_syscure.zip)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (virusinfo_syscheck.zip)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (AVZ - virusinfo_syscure.zip)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (AVZ - virusinfo_syscheck.zip)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (AVZ - virusinfo_syscheck.zip)
Карантин с использованием прямого чтения - ошибка
Карантин от Вас никто не просил пока
кажется так! Почему-то загрузились файлы в двойном экземпляре.
Выполните скрипт в AVZ
[code]begin
QuarantineFile('C:\Windows\RegPolicy\aticonto.exe','');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','pudefesmjn');
BC_ImportAll;
BC_Activate;
RebootWindows(false);
end.[/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 2[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
Скрипт выполнила. Карантин отправила. Сейчас делаю заново - скрипт 2 и скрипт 3. И эту программу HijackThis. Правильно?
Можно только стандартный скрипт №2
Отправила лог скрипта №2. После выполнения скрипта и перезагрузки - компьютер уже не подгружает 2inf.net
C:\Windows\RegPolicy\aticonto.exe - программа Вам известна?
нет. она у меня в компе?
Да. Пока вердикта из вирлаба нет, трогать не будем.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]