Winlock номер 5121 с текстом 4855100.
Вылез баннер, требующий отправить смс на номер 5121 с текстом 4855100.
С помощью программы AVZ, я исправил строку запуска shell в реестре.
При проверке CureIT было найдено два одинаковых трояна : Trojan.Butirat.2. Удалить CureIt их не смог, и куда то переместил. Один из этих файлов был файл netprotocol.exe в папке C:\Documents and Settings\Антон\Application Data. Другой - в папке Temp.
AVZ еще выдает такие проблемы:
>> Internet Explorer - разрешено использование ActiveX, не помеченных как безопасные
>> Internet Explorer - разрешена загрузка подписанных элементов ActiveX без запроса
>> Internet Explorer - разрешена загрузка неподписанных элементов ActiveX
>> Internet Explorer - разрешены автоматические запросы элементов управления ActiveX
>> Internet Explorer - разрешен запуск программ и файлов в окне IFRAME
Проверте пожалуйста логи, и помогите удалить до конца вирус.