При запуске Internet Explorer появляется данный вирус, при этом на всех страничках светится порно баннер! Пожалуйста помогите
При запуске Internet Explorer появляется данный вирус, при этом на всех страничках светится порно баннер! Пожалуйста помогите
Последний раз редактировалось Dolphin; 24.10.2009 в 16:01.
"Пофиксите" в HijackThis
Код:R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: UserInit=userinit.exe
В AVZ -> файл-> Выполнить скрипт
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{AAF01C24-2681-4FE6-9EDC-F7772F810E73}'); DelBHO('{068119DB-00E9-416A-AC2E-9F837E6FB3C3}'); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\yvqdiqu.dll',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\eurrvqu.dll',''); DeleteFile('C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\yvqdiqu.dll'); DeleteFile('C:\Documents and Settings\All Users\Application Data\eurrvqu.dll'); BC_Importall; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=43177
Повторите логи.
Все сделал, вот логи
Последний раз редактировалось Dolphin; 24.10.2009 в 16:01.
выполните скрипт
повторите логиКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{068119DB-00E9-416A-AC2E-9F837E6FB3C3}'); DeleteFile('C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\yvqdiqu.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Сделал
Последний раз редактировалось Dolphin; 24.10.2009 в 16:01.
пофиксите
hijackthis.log повторите ...Код:O2 - BHO: yvqdiquP - {068119DB-00E9-416A-AC2E-9F837E6FB3C3} - C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\yvqdiqu.dll
Вот
Последний раз редактировалось Dolphin; 24.10.2009 в 16:01.
пофиксите
hijackthis.log повторите ...Код:O2 - BHO: yzdlibP - {3802F364-62DD-4112-BF89-D8E6454FD755} - (no file) O2 - BHO: usybnquP - {D389EBE2-54B7-4253-9AF9-60C16A3BC7D5} - (no file) O4 - HKLM\..\Run: [NwOpenMS] rundll32.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\uqidqvy.dll",DllRegisterServer
Готово
Последний раз редактировалось Dolphin; 24.10.2009 в 16:01.
ничего плохого ...
Спасибо огромное, все работает отлично
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 8
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\all users\application data\eurrvqu.dll - Trojan-Ransom.Win32.Hexzone.aik ( DrWEB: Trojan.Blackmailer.1086 )
- c:\documents and settings\all users\application data\microsoft\media player\yvqdiqu.dll - Trojan-Ransom.Win32.Hexzone.gsz
Уважаемый(ая) Dolphin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.