При открытии новых окон в IE, KIS обнаруживает подозрительную активность
При открытии новых окон в IE, KIS обнаруживает подозрительную активность
Обновите базы AVZ (файл -> обновление баз) и повторите логи.
Обновил и повторил
AVZ запускали от имени администратора?
"Правой кнопкой на avz.exe - запустить от имени... "
да
[URL="http://virusinfo.info/showthread.php?t=7239"]В AVZ -> файл-> Выполнить скрипт[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL','');
DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
BC_Importall;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Пришлите карантин согласно [URL="http://virusinfo.info/showthread.php?t=1235"]правил[/URL] по ссылке [URL="http://virusinfo.info/upload_virus.php?tid=36874"]http://virusinfo.info/upload_virus.php?tid=36874[/URL].
Скрипт выполнил, карантин отправил
что с активностью? Если повторится, то сделайте скриншот "Подозрительной активности" .
вроде пока все нормально спасибо
Вдогонку
[URL="http://www.virusinfo.info/showthread.php?t=4491"]"Пофиксите"[/URL] в HijackThis
[CODE]
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O13 - Gopher Prefix:
[/CODE]
сделал
спасибо еще раз:rolleyes:
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]15[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\progra~1\\mycent~1\\infobar\\mycentriainfobar.dll - [B]not-a-virus:AdWare.Win32.MyCentria.p[/B] (DrWEB: Trojan.Mycentria.origin)[*] c:\\progra~1\\mycent~1\\infobar\\mycent~1.dll - [B]not-a-virus:AdWare.Win32.MyCentria.p[/B] (DrWEB: Trojan.Mycentria.origin)[/LIST][/LIST]