После установки .ехе - шного файла, в трее появился анимированный значок: красный перечеркнутый кружок, который меняется на знак вопроса. После нажатия на него открываеться браузер на странице http *spydawn.com*?aff=334
Printable View
После установки .ехе - шного файла, в трее появился анимированный значок: красный перечеркнутый кружок, который меняется на знак вопроса. После нажатия на него открываеться браузер на странице http *spydawn.com*?aff=334
Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\higehsg.dll','');
CreateQurantineArchive(GetAVZDirectory+'virusinfo_8032_quarantine.zip');
RebootWindows(true);
end.[/code] Система будет перезагружена. После перезагрузки, пришлите файл virusinfo_8032_quarantine.zip из папки AVZ, как написано в прил.2 [URL="http://virusinfo.info/showthread.php?t=1235"]правил[/URL] Ссылка на вашу тему - [url]http://virusinfo.info/showthread.php?t=8032[/url]
Вродь закачал архив...
C:\WINDOWS\system32\higehsg.dll - Trojan.Fakealert.236 (DrWeb)
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\higehsg.dll');
ExecuteSysClean;
RebootWindows(true);
end.[/CODE]
Огромное спасибо! Даже не знаю что бы делал, если б не ваш форум! :good:
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\higehsg.dll - [B]not-a-virus:FraudTool.Win32.WorldSecurityOnline.d[/B] (DrWEB: Trojan.Fakealert.236)[/LIST][/LIST]