Начал выскакивать браузере... И что это за вирус скажите пожалуйста..
Printable View
Начал выскакивать браузере... И что это за вирус скажите пожалуйста..
Пофиксить в HijackThis
[code]
R3 - URLSearchHook: (no name) - - (no file)
[/code]
ПК перезагрузите.
Выполните скрипт в avz
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}');
QuarantineFile('C:\Documents and Settings\Lord^\Application Data\CMedia\CMedia.dll','');
DelCLSID('{82C885EE-6B87-4D51-9EF4-0CFE9FADA900}');
QuarantineFile('C:\Documents and Settings\Lord^\Application Data\AdSubscribe\AdSubscribe.dll','');
DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
QuarantineFile('C:\DOCUME~1\Lord^\APPLIC~1\FieryAds\FieryAds.dll','');
DeleteFile('C:\DOCUME~1\Lord^\APPLIC~1\FieryAds\FieryAds.dll');
DeleteFile('C:\Documents and Settings\Lord^\Application Data\AdSubscribe\AdSubscribe.dll');
DeleteFile('C:\Documents and Settings\Lord^\Application Data\CMedia\CMedia.dll');
DeleteFileMask('C:\Documents and Settings\Lord^\Application Data\AdSubscribe', '*.*', true);
DeleteDirectory('C:\Documents and Settings\Lord^\Application Data\AdSubscribe');
DeleteFileMask('C:\DOCUME~1\Lord^\APPLIC~1\FieryAds', '*.*', true);
DeleteDirectory('C:\DOCUME~1\Lord^\APPLIC~1\FieryAds');
DeleteFileMask('C:\Documents and Settings\Lord^\Application Data\CMedia', '*.*', true);
DeleteDirectory('C:\Documents and Settings\Lord^\Application Data\CMedia');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
ПК перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Удалите[url=http://virusinfo.info/showthread.php?t=27923] Bonjour[/url].
Сделайте новые логи.
Карантин пустой....сайт перестал открваться спасибо
Вы прокси сервер прописывали ?
у я использую denwer и программу charles... а так прокси не прописывал