Рабочий стол сменился на синий с сообщением Warning! Spyware detected on your computer!. Периодически возникают BSOD.
Printable View
Рабочий стол сменился на синий с сообщением Warning! Spyware detected on your computer!. Периодически возникают BSOD.
[QUOTE=arkzelenin;268747]Периодически возникают BSOD.[/QUOTE]Это скринсейвер. Когда выполните скрипт - он будет удален.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное востановление.
-[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL]
[CODE]R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://dt-updates.com/activate?query=LoFJhWvm4UWdeQhEl3N0rFH40%2fhtQUvuXvHTTdeyRBNOzKAaUjyKr39iamRC8GmLX47thp47Ndiz26oG2nm6x80HucGxFEM11Ydr3lNCEuWcKNuHg8w%2f3drDwlcNvIzWT7YLouWZrhMkR4aiuEVNB0Q2PM%2b8%2fYeq8nfS2Y2Ix9YTVeh2teRDj0gO1%2bkfVJ3XbcCPa0VtBurW%2fsegX%2fy9m6PlpeiQU7KmCf4A5eOAqqB8zZz%2b9vBFRosYdNgGKPgmJ1f4mua%2f3XVnUqZOTBhhJpJL0O44hdCvILCmbYPhebw%3d
[/CODE]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('D:\WINDOWS\system32\blphc3hsj0el61.scr');
BC_ImportAll;
ExecuteSysClean;
executerepair(5);
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
Сделал как вы написали, вроде помогло. Спасибо большое
В логах ничего плохого не видно.
Если проблем нет почитайте на досуге, плиз: [url]http://security-advisory.virusinfo.info/[/url]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]