При попытке выйти на Odnoklassniki и Vkontakte открывалась страничка с требованием отправить смс... вручную почистил hosts теперь сайты открываются нормально.
Проверьте пожалуйста логи, есть ли еще какая-то зараза?
Printable View
При попытке выйти на Odnoklassniki и Vkontakte открывалась страничка с требованием отправить смс... вручную почистил hosts теперь сайты открываются нормально.
Проверьте пожалуйста логи, есть ли еще какая-то зараза?
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL] в Hijackthis:[CODE]R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O2 - BHO: VirtualNetwork module - {6C517674-DE1C-4493-977C-34A1BFAB35BA} - (no file)
O2 - BHO: ConnectionServices module - {6D7B211A-88EA-490c-BAB9-3600D8D7C503} - (no file)
O2 - BHO: (no name) - {88888888-8888-8888-8888-888888888888} - (no file)[/CODE]
Отключите компьютер от интернета, а также [URL="http://virusinfo.info/showthread.php?t=57441"]отключите[/URL] [B]антивирус[/B] и/или [B]файрвол[/B].
Закройте все программы, выполните скрипт в AVZ:[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('d:\auth\authcliw.exe','');
QuarantineFile('C:\Documents and Settings\Anton\Application Data\avvZryITpVtpj2A329F.dll','');
DeleteFile('C:\Documents and Settings\Anton\Application Data\avvZryITpVtpj2A329F.dll');
DelBHO('{A7B70204-BF24-453D-891F-DD6F2E251BB2}');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил [COLOR="DarkRed"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы. Сделайте новые логи по правилам - virusinfo_syscheck.zip и hijackthis.log
Карантин отправил, вот новые логи
Ничего плохого. Обновите браузер Internet Explorer до [B]8[/B] версии, даже, если Вы не используете его
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]9[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\program files\elcomsoft\advanced archive password recovery\archpr.exe.bak - [B]not-a-virus:PSWTool.Win32.AdvancedPR.m[/B][/LIST][/LIST]