В Опере появилось сообщение Отправить СМС на номер
Printable View
В Опере появилось сообщение Отправить СМС на номер
Выполните скрипт
[code]begin
SearchRootkit(true,true);
SetAVZGuardStatus(true);
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\win32.exe','');
QuarantineFile('C:\Documents and Settings\111\Application Data\msmedia','');
QuarantineFile('c:\windows\system32\supportappxl\autodect.exe','');
DeleteFile('C:\Documents and Settings\111\Application Data\msmedia');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\win32.exe');
DeleteFileMask('C:\Documents and Settings\111\Application Data\msmedia', '*.*', true);
DeleteDirectory('C:\Documents and Settings\111\Application Data\msmedia');
DelCLSID('28ABC5C0-4FCB-11CF-AAX5-81CX1C635612');
DelCLSID('{88888888-8888-8888-8888-888888888888}');
DelCLSID('{3BB7B280-F065-4D3F-0D1B-85FCC9EE3F4B}');
DelCLSID('{32683183-48a0-441b-a342-7c2a440a9478}');
BC_ImportALL;
ExecuteSysClean;
BC_LogFile(GetAVZDirectory + 'boot_cleaner.log');
BC_Activate;
RebootWindows(true);
end.[/code]
Закачайте карантин по красной ссылке вверху. Повторите логи
Сделал.
Прошу прощения, вот логи.
F:\ - это флешка у вас? Если да, то во время выполнения нижеуказанного она должна быть вставлена. Выполните скрипт
[code]begin
SearchRootkit(true,true);
SetAVZGuardStatus(true);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
QuarantineFile('F:\autorun.inf','');
DeleteFile('F:\autorun.inf');
BC_ImportALL;
BC_LogFile(GetAVZDirectory + 'boot_cleaner.log');
BC_Activate;
ExecuteRepair(1);
SetAVZPMStatus(True);
RebootWindows(true);
end.[/code]
Лог virusinfo syscheck повторите, карантин закачайте
Компьютер попытался установить какое то устройство.
[QUOTE='IvanR;505478']Компьютер попытался установить какое то устройство.[/QUOTE]Все правильно, это от AVZ, можете его удалить
[QUOTE='vegas;505470']F:\ - это флешка у вас?[/QUOTE]
Патч от авторанов на нее ставили?
Да, ставил.
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
F:\ флэшка
Вопрос задавался Вам[QUOTE='vegas;505491']Патч от авторанов на нее ставили?[/QUOTE]
Проблема решена?
Ставил давно, из журнала Chip, а где еще можно его взять?
[size="1"][color="#666686"][B][I]Добавлено через 8 минут[/I][/B][/color][/size]
Сообщение не пропало
Очистите как показано здесь [url]http://virusinfo.info/showpost.php?p=427250&postcount=10[/url]
Спасибо. Помогло.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]16[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\111\application data\msmedia - [B]Trojan-Ransom.Win32.Hexzone.ihh[/B] ( DrWEB: Trojan.Browseban.based )[/LIST][/LIST]