Задолбал этот вирус-ErrorSafe!
Проштудировал все описания борьбы с этим вирусом- ничего не помогает!
регулярно всплывают окошки с "приглашением лечится"!
Ad Aware2007-молчит, drWeb4.33 молчит , CureDrWeb4.44 -ничего не находит,
в логах HijackThis -ничего подозрительного нет.
Вернее находит такую ветвь:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.winantivirus.com/MTM3MTA=/...=1/ed=1/ex=1//
После Fix - запись удаляется, а после перезагрузки снова появляется!
Лог HijackThis прилагаю!
Кто-чем посоветует?!
Последний раз редактировалось aramis@atos; 12.07.2007 в 14:22.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
8. Запустите AVZ. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zip.
9. Обязательно перезагрузите компьютер, так как AVZ в ходе проверки системы может нарушить работу некоторого ПО (в частности антивирусов и фаерволов). После перезагрузки ПО продолжит корректную работу.
10. Запустите AVZ. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив "Скрипт сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscheck.zip.
Странно. Лога Hijackthis я так и не увидел... Ну да ладно: на время лечения отключитесь от сети, отключите автоматическое восстановление системы и антивирусный монитор (в вашем случае - ad-watch) Далее: программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
Система будет перезагружена. После перезагрузки, содержимое карантина AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=10995 , как написано в прил. 3 правил, и сделайте новые логи, начиная с п. 10 правил (скрипт сбора информации для раздела "Помогите!" и лог Hijackthis)
Уважаемый(ая) aramis@atos, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: