Здравствуйте, проблема в том что во всех браузерах(по крайней мере в IE и Firefox) постоянно отображается какой то "информер", который для отключения просит отправить смс. Надоедливая вкшь:( Помогите пожалуйста, логи прилагаю.
Заранее спасибо!
Printable View
Здравствуйте, проблема в том что во всех браузерах(по крайней мере в IE и Firefox) постоянно отображается какой то "информер", который для отключения просит отправить смс. Надоедливая вкшь:( Помогите пожалуйста, логи прилагаю.
Заранее спасибо!
1. Пофиксите в HJT:
[CODE]O2 - BHO: (no name) - {88888888-8888-8888-8888-888888888888} - (no file)
O2 - BHO: MS Media Module - {9BD8C2F2-0ECD-91EB-7523-9E397CF175FC} - %APPDATA%\msmedia.dll (file missing)[/CODE]
2. Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Documents and Settings\Admin\Application Data\msmedia.dll','');
DeleteFile('C:\Documents and Settings\Admin\Application Data\msmedia.dll');
DelBHO('{9BD8C2F2-0ECD-91EB-7523-9E397CF175FC}');
DelBHO('{88888888-8888-8888-8888-888888888888}');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
Пришлите файл [B]quarantine.zip[/B] используя ссылку [B][U][COLOR="Red"]прислать запрошенный карантин[/COLOR][/U][/B] вверху темы
Сделайте новые логи
Файл сохранён как 091031_220108_quarantine_4aec89742459b.zip
Размер файла 8837
MD5 869f55f82eaeaffa7da2035f8d755280
в IE исчез, а в мазиле остался...логи чуть позже будут
[QUOTE='Moroes;497844']а в мазиле остался...[/QUOTE]Ищите среди дополнений FireFox неизвестное и удаляйте
новые логи...
в FireFox нашел дополнение Informer 1.0 - удалил и все встало на свои места... Спасибо.
Логи в порядке
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\admin\application data\msmedia.dll - [B]Trojan-Ransom.Win32.Hexzone.iha[/B] ( DrWEB: Trojan.BrowseBan.75 )[/LIST][/LIST]