При поиске нужной информации на ya.ru или rambler открываются порно картинки, а по щелчку по выдаваевым поисковиками ссылок появляется не то что надо.
При поиске нужной информации на ya.ru или rambler открываются порно картинки, а по щелчку по выдаваевым поисковиками ссылок появляется не то что надо.
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\csrss.exe',''); QuarantineFile('C:\WINDOWS\system32\bhoSearchSpy.dll',''); DeleteFile('C:\WINDOWS\csrss.exe'); DeleteFile('C:\WINDOWS\system32\bhoSearchSpy.dll'); ExecuteSysClean; RebootWindows(true); end.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы)
Записи в файле hosts сами добавляли?
O1 - Hosts: 222.111.150.111 gwgt1.joymax.com
O1 - Hosts: 217.20.163.63 launcher.worldofwarcraft.com
O1 - Hosts: 217.20.163.63 status.wow-europe.com
The worst foe lies within the self...
ПрислалПосле выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы)
нет, сам вроде не добавлялЗаписи в файле hosts сами добавляли?
1. Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\svchost.exe',''); DeleteFile('C:\WINDOWS\svchost.exe'); BC_ImportDeletedList; ExecuteSysClean; RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','system'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','system'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','MStask'); BC_Activate; RebootWindows(true); end.
2. Пришлите новый карантин согласно приложению 3 правил.
3. Пофиксите в HijackThis:
а если не играете в Warcraft по интернету, то еще и это:Код:O2 - BHO: IE SecPlugin - {F5BDC469-1EC5-4193-824B-2E209993D183} - C:\WINDOWS\system32\bhoSearchSpy.dll
4. Сделайте новые логи.Код:R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = launcher.worldofwarcraft.com;status.wow-europe.com;<local> O1 - Hosts: 222.111.150.111 gwgt1.joymax.com O1 - Hosts: 217.20.163.63 launcher.worldofwarcraft.com O1 - Hosts: 217.20.163.63 status.wow-europe.com
I am not young enough to know everything...
Выполнил1. Выполните скрипт в AVZ:
Новый карантин не появился в папке2. Пришлите новый карантин согласно приложению 3 правил.
Пофиксил3. Пофиксите в HijackThis:
4. Сделайте новые логи.
Теперь все чисто и красиво
Проблема еще проявляется?
Нет, всё отлично работает! Супер! Большое спасибоПроблема еще проявляется?
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 0
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Андрюфа, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.