Добрый день!
При запуске internet explorer'a вылетает страничка с порно. Не в первый раз такое встречаю, но на этот раз ни AVZ, ни CureIT, ни NOD32 эту гадость не видят :(
Что-то новенькое?
Printable View
Добрый день!
При запуске internet explorer'a вылетает страничка с порно. Не в первый раз такое встречаю, но на этот раз ни AVZ, ни CureIT, ни NOD32 эту гадость не видят :(
Что-то новенькое?
Запускайте AVZ правой кнопкой мыши - "от имени Администратора".
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\ProgramData\ibylib.dll','');
QuarantineFile('C:\ProgramData\fqwlib.dll','');
DeleteFile('C:\ProgramData\fqwlib.dll');
DeleteFile('C:\ProgramData\ibylib.dll');
BC_ImportDeletedList;
ExecuteSysClean;
DelBHO('{BA3D8793-CB77-4C54-9F21-7D1E5F51B902}');
DelBHO('{99A5A486-9AB4-4C56-9E93-2189E8221F78}');
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=40584[/url]).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
Проблема исчезла!
Как логи?
ничего подозрительного ...
Спасибо за помощь!! :)
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\programdata\fqwlib.dll - [B]Trojan-Ransom.Win32.Hexzone.agn[/B] (DrWEB: Trojan.Blackmailer.origin)[*] c:\programdata\ibylib.dll - [B]Trojan-Ransom.Win32.Hexzone.ahf[/B] (DrWEB: Trojan.Blackmailer.origin)[/LIST][/LIST]