Здравствуйте!Помогите пожалуйста.На комп попал вирус ieav.exe.постоянно выскакивает окно с предложением загрузить антивирус.Даже если сохраняешь на рабочий стол,все равно предлагает.Отправил файл на VirusTotal,ответ-вирус.Как избавиться?Спасибо!
Printable View
Здравствуйте!Помогите пожалуйста.На комп попал вирус ieav.exe.постоянно выскакивает окно с предложением загрузить антивирус.Даже если сохраняешь на рабочий стол,все равно предлагает.Отправил файл на VirusTotal,ответ-вирус.Как избавиться?Спасибо!
ConnectionServices - удалить адваре
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll','');
QuarantineFile('C:\Program Files\ContentSaver\ContentSaver.dll','');
QuarantineFile('C:\WINDOWS\zorad.dll','');
DeleteFile('C:\WINDOWS\zorad.dll');
DeleteFile('C:\Program Files\ContentSaver\ContentSaver.dll');
DelBHO('{29F340EA-2108-40d0-94A0-62EC2B9EDF59}');
DelBHO('{AC16362B-5EDF-4E46-B7F6-EC24BB76E8C4}');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
Это Ваш провайдер?
[quote]85.255.112.158
org-name: UkrTeleGroup Ltd.
address: UkrTeleGroup Ltd.
address: Mechnikova 58/5 65029 Odessa[/quote]
Логи повторите.
Результат загрузки
Файл сохранён как 080521_115527_virus_483453ff52a85.zip
Размер файла 469401
MD5 265f2a922610f138a8a535e763ff40e5
Файл закачан, спасибо!
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
какой провайдер -не знаю
[QUOTE=диманн631;229906]какой провайдер -не знаю[/QUOTE]А деньги за интернет кому платите? ;)
Логи повторите.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]8[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\zorad.dll - [B]Trojan-Downloader.Win32.Peregar.do[/B] (DrWEB: Trojan.DownLoader.62038)[/LIST][/LIST]