-
Розовый банер
Здравствуйте!
У меня появился на рабочем столе розовый банер со ссылкой на порносайт и его невозможно было убрать. На вашем сайте нашел генератор кодов, ввел полученный код, после этого банер исчез.
К сожалению не запомнил номер телефона и необходимый текст отправки.
Дальше проделал все согласно инструкциям, предоставленными вашим сайтом, а именно: просканирвал компьютер Cureit, AVZ4 и HiJackThis. Высылаю результаты.
Я не нашел в папке AVZ4 файл "virusinfo_syscheck.zip"
-
Отключите компьютер от интернета, а также [B]антивирус[/B] и/или [B]файрвол[/B].
Закройте все программы, выполните скрипт в AVZ:[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
QuarantineFile('C:\Program Files\plugin.exe','');
DeleteFile('C:\Program Files\plugin.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','amva');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',2,2,true);
ExecuteRepair(16);
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил [COLOR="DarkRed"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы. Сделайте новые логи по правилам (virusinfo_syscure.zip, virusinfo_syscheck.zip и hijackthis.log)
-
Добрый вечер!
Скрипт выполнил - папка карантинов в AVZ4 оказалась пустой, поэтому высылаю логи, которые есть в наличии.
-
Плохого не видно. Проблема решена?
Установите [URL="http://www.microsoft.com/downloads/details.aspx?FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4&displaylang=ru"]SP3[/URL] (может потребоваться активация) + все новые заплатки
Установите [URL="www.adobe.com/products/acrobat/"]Adobe Acrobat 9.3[/URL] или удалите старый
Page generated in 0.01308 seconds with 10 queries