Вирусы и подмена маршрутов.
Printable View
Вирусы и подмена маршрутов.
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Application Data\Opera\Opera\temporary_downloads\VKGuest.exe','');
DeleteFile('C:\Documents and Settings\Admin\Local Settings\Application Data\Opera\Opera\temporary_downloads\VKGuest.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
Карантин прислал.
Что с проблемой?
На первый взгляд, все вроде бы хорошо.
Думаю, проблему можно считать решеной.
Спасибо, не первый раз выручаете!
Пожалуйста. Просто не скачивайте разной чепухи, находясь ВКонтакте
Никогда этого не делал, у меня обычно более сложными путями попадают вирусы.
Компьютер знакомого, которому еще не известны азы безопасности.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\documents and settings\\admin\\local settings\\application data\\opera\\opera\\temporary_downloads\\vkguest.exe - [B]Trojan.BAT.Qhost.lh[/B] ( DrWEB: Trojan.Hosts.2035, BitDefender: Trojan.Generic.5160536, NOD32: BAT/Qhost.NIF trojan, AVAST4: Win32:Malware-gen )[/LIST][/LIST]