Здравствуйте!
Система Win XP SP2.
Поверх IE при его запуске постоянно находится порно информер с предложением заплатить за его удаление. Помогите!
Все выполнил по инструкции, логи прилагаю.
Printable View
Здравствуйте!
Система Win XP SP2.
Поверх IE при его запуске постоянно находится порно информер с предложением заплатить за его удаление. Помогите!
Все выполнил по инструкции, логи прилагаю.
Выполните скрипт:
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
QuarantineFile('%USERPROFILE%\Application Data\bpfeed.dll','');
QuarantineFile('C:\WINDOWS\soundman.exe','');
QuarantineFile('C:\WINDOWS\system32\smsfgpfg.dll','');
QuarantineFile('C:\WINDOWS\system32\Drivers\NTGDT.SYS','');
QuarantineFile('C:\Program Files\InterVideo\Common\Bin\iviMpeg2TsReader.ax','');
DeleteFile('C:\WINDOWS\system32\smsfgpfg.dll');
DeleteFile('%USERPROFILE%\Application Data\bpfeed.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Сделайте повторные логи с запущенным эксплорером & Прикрепите логи к новому сообщению.
P.s. [url]http://virusinfo.info/showthread.php?t=30339-[/url] не выполняете, вот и проблемы не уходят.
До сих пор я вижу sp2 :P
баннер пропал, спасибо.
повторные логи прикрепил.
Сюда грузить [url]http://virusinfo.info/upload_virus.php?tid=41599[/url]
A0054499.exe_ - not-a-virus:AdWare.Win32.RuPorn.e
bpfeed.dll - Trojan-Ransom.Win32.Hexzone.gen
Устанавливайте обновления системы и читайте внимательно:
[url]http://virusinfo.info/showthread.php?t=30339[/url]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]16[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\andrey.atlon1\application data\bpfeed.dll - [B]Trojan-Ransom.Win32.Hexzone.gen[/B][*] c:\program files\drweb\infected.!!!\a0054499.exe - [B]not-a-virus:AdWare.Win32.RuPorn.e[/B]( DrWEB: Adware.Rupass )[*] c:\program files\drweb\infected.!!!\rupass.exe - [B]not-a-virus:AdWare.Win32.RuPorn.e[/B]( DrWEB: Adware.Rupass )[/LIST][/LIST]