-
Iframe на моих сайтах
Пару дней назад заметил, что в index.php моих сайтов начали прописываться ссылки вида hxxp://q1n.in:8080/index.php в теге <iframe>. При проверке рабочего ноута с помощью Dr.web Cureit нашел такую заразу "rncsys32.exe". После его удаления проблема не исчезла. Хочу узнать не осталось ли каких хвостов на компе. Заранее спасибо!
-
virusinfo_cure.zip удалить из вложений, virusinfo_syscure.zip приложить.
-
[QUOTE=gjf;435156]virusinfo_cure.zip удалить из вложений, virusinfo_syscure.zip приложить.[/QUOTE]
Упс... сорри промахнулся когда добавлял...исправил!
-
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в HiJackThis:[/URL]
[CODE]R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:\Program Files\Mail.Ru\Agent\Mra\dll\newmrasearch.dll (file missing)[/CODE]
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт AVZ:[/URL]
[CODE]begin
ExecuteStdScr(6);
end.[/CODE]
[URL="http://virusinfo.info/showthread.php?t=43700"]Восстановите функции Windows Update с помощью regedit.[/URL]
[B]В обязательном порядке установите Сервис Пак 3[/B] - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
Установите все последние [URL="http://update.microsoft.com"]обновления системы Windows[/URL] и используемых программ.
-
Скрипты выполнил, в остальном как я понял все чисто, можно работать?!
-
Работать можно даже на заражённом компьютере.
Я сомневаюсь, что Вы так быстро SP3 установили.
-
[QUOTE=gjf;435170]Работать можно даже на заражённом компьютере.
Я сомневаюсь, что Вы так быстро SP3 установили.[/QUOTE]
На зараженном можно, но лучше не надо :) Главное как я понял, хвостов не осталось?! По поводу SP3 и обновлений я понял поставлю, спасибо! Думаю еще домашний таким же образом проверить хотя CureIt ничего не нашел, но на всякий случай проверить думаю не помешает?! На рабочем заходил на ftp через Total Commander, в принципе пароли в самом Total не сохраня вводил вручную, чего нельзя сказать о домашнем там пароли сохранены были, так что проверить не помешает...
-
Проверяйте. Для нового компьютера создавайте новую ветку.
Page generated in 0.00431 seconds with 10 queries