-
Вложений: 3
Всплывает nyporn . org
Здравствуйте, при включении компьютера всплывают беспорядочно окна браузера с адресом nyporn. org . Пользовалась IE, теперь Safari 4 и везде такая же проблема. Но в Safari эти окна до конца не открываются, только появятся и тут же закрываются.
Помогите пожалуйста избавиться, потому что из-за этого компьютер очень часто виснет.
Я переустановила систему, но проблема все-равно появилась снова =(
-
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\ElusiveMoth\Главное меню\Программы\Автозагрузка\ikowin32.exe','');
QuarantineFile('C:\WINDOWS\System32\drivers\4b7f71a7.sys','');
DeleteFile('C:\WINDOWS\System32\drivers\4b7f71a7.sys');
DeleteFile('C:\Documents and Settings\ElusiveMoth\Главное меню\Программы\Автозагрузка\ikowin32.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
-
Вложений: 3
Новые логи
А после какого момента все должно стать нормально? :)
-
Выполните:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteService('4b7f71a7');
DeleteFile('C:\WINDOWS\System32\drivers\4b7f71a7.sys');
DeleteFileMask('%Tmp%', '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('4b7f71a7');
BC_Activate;
RebootWindows(true);
end.[/CODE]
Повторите логи.
-
+ к рекомендации Белый Сокол
Перед повторными логами прочитать и выполнить [url]http://virusinfo.info/showthread.php?t=43700[/url]
-
[B]thyrex[/B], а можно не устранять неполадки с обновлениями? Просто боюсь ключик спросит или что-нибудь подобное, когда полезет за обновлениями?
-
Устраняйте. До заражения ведь компьютер сам не лез обновляться, думаю.
-
-
Вложений: 3
Исправила в реестре, вот еще логи.
-
-
[B]Белый Сокол[/B], Юххухух =) Спасибо огромное! А если на другом компе тоже самое, то этот алгоритм подойдёт?
А вы не могли бы подробней рассказать, что это за проблема, почему появилась и чем из подручных методов её можно исправить? =)
-
[QUOTE=ElusiveMoth;455916] А если на другом компе тоже самое, то этот алгоритм подойдёт?[/QUOTE]Нет.
[QUOTE=ElusiveMoth;455916]
А вы не могли бы подробней рассказать, что это за проблема, почему появилась и чем из подручных методов её можно исправить? =)[/QUOTE]
Прочитайте [URL="http://virusinfo.info/showthread.php?t=30339"]Как не стать завсегдатаем раздела Помогите?[/URL]
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\elusivemoth\главное меню\программы\автозагрузка\ikowin32.exe - [B]Backdoor.Win32.Bredolab.pj[/B] ( DrWEB: Trojan.Botnetlog.11, AVAST4: Win32:Rootkit-gen [Rtk] )[/LIST][/LIST]
Page generated in 0.01397 seconds with 10 queries