1
Printable View
1
[code]
Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
[/code]
выполните пункт 2 правил ....
Спасибо что помогаете, выполнил я пункт 2 просканировал полным сканированием ничего, вот AVZ скачал - я в первый раз за компьютером [ATTACH]59053[/ATTACH]
[ATTACH]59054[/ATTACH]
[ATTACH]59058[/ATTACH]
Пофиксить в HijackThis следующие строчки ( [url]http://virusinfo.info/showthread.php?t=4491[/url] )
[CODE]R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL [/CODE]
Какие проблемы наблюдаются?
Строчка R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program не фиксица, а O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL удалилась.
hijackthis.log - повторите ...
[ATTACH]59094[/ATTACH]
выполните скрипт ...
[code]
begin
DeleteFile('C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL');
DelCLSID('0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
повторите hijackthis.log ...
[ATTACH]59104[/ATTACH]
Проблемы какие-то наблюдаются?
[ATTACH]59119[/ATTACH]
[code]
begin
DelCLSID('0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2');
RebootWindows(true);
end.
[/code]
[ATTACH]59120[/ATTACH]
пуск выполнить -regedit найти и удалить ...
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2}
Подскажите пожалуста, появляется редактор реестра , а как внести запись которую вы написали?
ввести не получится ... :)
давайте так ... авз - сервис - поиск в реестре [B]0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2[/B] затем удалить ...
А что теперь делать?
если в hijackthis записи нет ... значит ничего ...
Скажите, а вот я просканировал программой Virus Removal Tool , компьютер и она выдает лог : [ATTACH]59161[/ATTACH] что теперь делать ?
ничего .... лог такой же как virusinfo_syscheck.zip - это одно и то же ...
[ATTACH]59296[/ATTACH]
[ATTACH]59297[/ATTACH]
[ATTACH]59298[/ATTACH]Скажите что мне делать, у меня сначала пропал фоновый рисунок с рабочегостола, потом пропала стартовая страница, но сейчас опять могу заходить в инет, потом эта запись изменилась, которую я пишу, короче троян не дает покоя! заранее благодарю .
в логах ничего плохого ...
Сканирую программой clrav.com показывает :
Worm.LovCate.a
Worm.Fizzer
TrojanDownioader.Win32
Trojan.Win32.Silentlog.a и еще много worm-ов, а набираю clrav.com\s ,не удаляет этих шпионов. Почему?
Подозреваю, что набирать надо несколько по-другому. А ещё более подозреваю, что ложные срабатывания имеют место быть. Вы лучше AVPTool прогоните, там хоть движок и базы свежие.
[ATTACH]59355[/ATTACH] Прогнал AVP tool вот лог:
Просканировал AVPtool пишет, что опасных объектов не обнаружено, но как же так , ведь как глючело все так и продолжает, а что там надо было по другому набирать?
Проверте пожалуста лог virus removal tool, уже Касперский не обнавляется и не сканирует на вирусы.[URL="http://virusinfo.info/attachment.php?attachmentid=59161&d=1215327401"]avptool_syscheck.zip[/URL]
[QUOTE=volerka;251095]1[/QUOTE]
как закрыть тему
[size="1"][color="#666686"][B][I]Добавлено через 2 часа 48 минут[/I][/B][/color][/size]
Спасибо!