Принесли ноутбук с баннером-блокировщиком. Баннер удалил (попался тот, что изменяет userinit.exe).
Но при запуске браузеров Opera 11.50 и IE8 появляется окно с просьбой обновиться.hijackthis.logvirusinfo_syscheck.zipvirusinfo_syscure.zip
Принесли ноутбук с баннером-блокировщиком. Баннер удалил (попался тот, что изменяет userinit.exe).
Но при запуске браузеров Opera 11.50 и IE8 появляется окно с просьбой обновиться.hijackthis.logvirusinfo_syscheck.zipvirusinfo_syscure.zip
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\Documents and Settings\Admin\Application Data\netprotocol.exe',''); QuarantineFile('D:\WINDOWS\system32\ibpyhud.dll',''); DeleteFile('D:\WINDOWS\system32\ibpyhud.dll'); DeleteFile('D:\Documents and Settings\Admin\Application Data\netprotocol.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run-','Netprotocol'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
3. Выполните скрипт в AVZ:
Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=105881Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
4. Сделайте повторный лог virusinfo_syscheck.
Огромное спасибо Вам за помощь! В результате тестирования браузеров вредных окон не появлялось. Выполнил предписанные Вами действия. Отправил по ссылке архив карантина. Прикрепляю повторный лог.
Статистика проведенного лечения:
- Получено карантинов: 8
- Обработано файлов: 25
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\dxqniyc.dll - Trojan.Win32.Pakes.pql ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.KDV.292831, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:Agent-ANCK [Trj] )
- d:\\windows\\system32\\ibpyhud.dll - Trojan.Win32.Pakes.pql ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.6348541, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:Agent-ANCK [Trj] )
Уважаемый(ая) Graveyard, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.