Всплывающее окно "В системе обнаружен вирус. Использование интернета нежелательно"
При открытии браузера (стоят Explorer и Mozilla) появляется окно "В системе обнаружен вирус. Использование интернета нежелательно". Интернет-страницы открываются очень медленно или вместо страницы появляется только скрипт. При открытии социальных сайтов появляется запрос привязать личную страницу к номеру мобильного телефона.
Система Windows 7, 64-разрядная. Стоит McAfee AntiVirus Plus 11.0
Первоначально при сканирование системы на наличие вирусов избавляло от проблемы на некоторое время, затем все снова возвращалось на круги своя.При новом сканировании трояны находились снова. То же самое происходило с использованием аvast и Dr.Web CureIt в безопасном режиме. Сейчас вирусы находит только Dr.Web CureIt и только Trojan Mayachok в памяти, полная проверка в безопасном режиме ничего не дает. Однако, страницы нормально открываются, по-прежнему, только после очередного сканирования. Сканировать приходится постоянно.
Самостоятельно выполнить скрипт в AVZ (то же в полиморфном AVZ) не выходит, т.к. программка зависает после "выполнить скрипт", даже если запускается с правами администратора.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
SetAVZGuardStatus(True);
DelBHO('{5C255C8A-E604-49b4-9D64-90988571CECB}');
QuarantineFile('C:\windows\system32\kgqtifh.dll','');
DeleteFile('C:\windows\system32\kgqtifh.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
Пока все выглядит мирно. Боюсь, не временное ли затишье, как бывало после чисток. С уверенностью можно будет сказать в течение суток где-то. Приятный симптом - теперь Explorer грузится, который в последние два дня "отдыхал". Можно теперь включить "восстановление системы", которое требовалось отключать во время диагностики согласно Приложению1?
Еще, почему скрипт для AVZ, который Вы прислали, не выполнялся прежде? Были попытки сделать то же самое до обращения на этот форум, но AVZ затыкался при нажатии "выполнить скрипт".
Я постучусь к Вам, если зараза снова выползет.
Благодарю за помощь!
Еще, почему скрипт для AVZ, который Вы прислали, не выполнялся прежде? Были попытки сделать то же самое до обращения на этот форум, но AVZ затыкался при нажатии "выполнить скрипт"
У Вас Windows 7 х64, поэтому выполнять скрипт надо без этой строки--SearchRootkit(true, true);
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: