-
Вложений: 3
Attention !..
Постоянно появляется сообщение, при открытии папок и приложений:
Attention,*! Some dangerous trojan horses detected in your system. Microsoft Windows XP Files corrupted, This may lead to the destruction of important files in C:\WINDOWS. Download protection software now!
Click OK to download the antispyware. (Recommended)
и рекомендации загрузить какую-т программу..
Помогите, пожалуйста!
-
Пофиксите в HijackThis:
[code]
O4 - HKCU\..\Run: [antispy] F:\IEAntiVirus\ANTIVIR.exe
O4 - HKCU\..\Run: [MaxAntiSpy] F:\MaxAntiSpy\MaxAntiSpy.exe
[/code]
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\winstart.bat','');
QuarantineFile('C:\WINDOWS\system32\toplso.dll','');
QuarantineFile('C:\WINDOWS\system32\RGWIE.dll','');
DeleteFile('C:\WINDOWS\system32\RGWIE.dll');
DeleteFile('C:\WINDOWS\system32\toplso.dll');
DeleteFile('C:\WINDOWS\winstart.bat');
DelBHO('{f5c93451-2609-4723-a053-5c19516be1a8}');
DelBHO('{7E853D72-626A-48EC-A868-BA8D5E23E045}');
DelBHO('{D4D5806E-EA2C-45b2-972D-8BE237697B87}');
DelBHO('{BBEEBE4F-3EDA-40F4-A0AB-87593EE49C56}');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=24887[/url]).
Сделайте новые логи, начиная с п.10 правил.
-
Вложений: 2
-
Gramtool .exe- пришлите согласно приложения 2 правил ...
-
-
запрошенного файла в присланном карантине нет ...
-
Вложений: 1
-
пофиксите ...
[code]
O4 - HKCU\..\Run: [audio glue] C:\DOCUME~1\АДМИН~1.FE4\APPLIC~1\PLATFO~1\Gramtool .exe
[/code]
больше ничего подозрительного ...
-
спасибо огромное :) и можно больше ничего не присылать?
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]27[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\rgwie.dll - [B]Trojan.Win32.BHO.gbm[/B][*] c:\\windows\\system32\\toplso.dll - [B]Trojan.Win32.BHO.ebx[/B] (DrWEB: Trojan.Fakealert.802)[/LIST][/LIST]
Page generated in 0.00148 seconds with 10 queries