-
Пропала ICQ
На ПК стоит kav. Он ругался на rootkit.win32.agent.maf и не мог его вылечить, после проверки сьюитом в безопасном режиме, с ним вроде справился. Но сегодня начал ругаться на Troyan.win32.injekt.afzx и пропала аська, интернет работает нормально, после полной проверки касперским он после ряда перезагрузок вроде победил его, но аська не появилась.
-
1. Отключите восстановление системы и антивирус.
2. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ:[/URL]
[CODE]begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}');
DeleteFile('C:\WINDOWS\system32\regedit.exe');
DeleteFile('C:\WINDOWS\system32\svshost.dll');
DeleteFile('C:\WINDOWS\system32\win_er.dll');
DeleteFile('bootrom8.dll');
DeleteFile('C:\Documents and Settings\Buhgalter 1\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(1);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!
Пришлите карантин согласно [B]приложению 3[/B] [URL="http://virusinfo.info/pravila.html"]правил.[/URL]
Загружать по ссылке: [url]http://virusinfo.info/upload_virus.php?tid=50079[/url]
3. [URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в HijackThis:[/URL]
[QUOTE]R3 - URLSearchHook: QIPBHO Class - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Documents and Settings\Buhgalter 1\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: QIPBHO - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Documents and Settings\Buhgalter 1\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll
O20 - Winlogon Notify: bootrom8 - bootrom8.dll (file missing)[/QUOTE]
4. Повторите логи.
-
Все выполнил, но аська не появилась. Логи повторил.
-
Ну что мне никто ничего не подскажет?>:(
-
Пофиксите в HijackThis:
[code]
O1 - Hosts: 213.180.204.8 login.icq.com
O1 - Hosts: 213.180.204.8 login.oscar.aol.com
[/code]
-
В карантине: setupapi.dll - [B]Trojan.PWS.Webmonier.134[/B]
Меняйте пароли.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00730 seconds with 10 queries