-
Вложений: 3
Вирус или нет?
Здравствуйте! У меня на компьютере, при включении интернета, внизу странички появляется порнозаставка и никуда не исчезает вот уже как неделю. На ней написано: [SIZE=1]1. Информер удалится автоматически через 30 дней 2. Бесплатный доступ к порно-видео архивам 3.Служба тех поддержки Если рекламный информер был Вами установлен, но Вы решили отказаться от подписки, то вам достаточно отправить смс 87654 на номер 7122. Полученный код позволит удалить информер.[/SIZE]
Подскажите, пожалуйста, как от нее избавиться?
-
- выполните скрипт в AVZ (файл-выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\drivers\spoclsv.exe','');
QuarantineFile('C:\Documents and Settings\РОМА\Application Data\bpfeed.dll','');
DeleteFile('C:\Documents and Settings\РОМА\Application Data\bpfeed.dll');
DelBHO('9D64F819-9380-8473-DAB2-702FCB3D7A3E');
DeleteFile('C:\WINDOWS\system32\drivers\spoclsv.exe');
DelAutorunByFileName('C:\WINDOWS\system32\drivers\spoclsv.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]- компьютер перезагрузится
- пришлите карантин ([URL="http://virusinfo.info/pravila.html"]Правила[/URL] - приложение 3)
- выполните новые логи
-
Вложений: 2
Карантин отправила
Скрипт выполнила, логи прилагаю.
-
Нужен еще virusinfo_syscure.zip
-
virusinfo_syscure.zip
Этот файл не загружается. В разделе "Управление вложениями" написано, что я уже вложила этот файл в теме: Вирус или нет?
-
Попробуйте загрузить [URL="http://depositfiles.com/ru/"]сюда[/URL]. Ссылочку здесь напишите.
-
[QUOTE=Анна Видеева;401714]Этот файл не загружается. В разделе "Управление вложениями" написано, что я уже вложила этот файл в теме: Вирус или нет?[/QUOTE]
Скорее всего старый файл пытаетесь прикрепить.
-
virusinfo_syscure
Отправила virusinfo_syscure. Вот ссылка
[URL]http://depositfiles.com/files/inl67tjnk[/URL]
[URL]http://depositfiles.com/files/inl67tjnk[/URL]
<a href="[URL]http://depositfiles.com/files/inl67tjnk">http://depositfiles.com/files/inl67tjnk</a[/URL]>
-
Ответьте, пожалуйста.
Жду ответа на предыдущее письмо.
-
Вы прикрепили старые логи.
Сделайте новые логи после выполнения скрипта.
Как в 1й раз.
-
Вложений: 3
Новые логи
-
-
Порнозаставка исчезла.
Порнозаставка исчезла. Проблем пока нет. Это значит, что мой компьютер вылечен от вирусов?
-
Да :)
Ну и последнее:
Выполните это [URL="http://virusinfo.info/showthread.php?t=3519"]http://virusinfo.info/showthread.php?t=3519[/URL] :)
-
Спасибо большое!
Результаты загрузки:
[SIZE=2]Файл сохранён как[/SIZE][SIZE=2]090520_203707_virusinfo_files_FOK_4a1431b30598b.zip[/SIZE][SIZE=2]Размер файла[/SIZE][SIZE=2]5029289[/SIZE][SIZE=2]MD5[/SIZE][SIZE=2]a5b86991446ca006b725342814dfd966[/SIZE]
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00927 seconds with 10 queries