Здраствуйте.Сталкнулся с проблемой.Иногда заходит на поисковики гугл,яндекс, но если что-то искать да и вообще почти всегда отображается только ХТМЛ код да и иногда кидает на интернет.ком
Здраствуйте.Сталкнулся с проблемой.Иногда заходит на поисковики гугл,яндекс, но если что-то искать да и вообще почти всегда отображается только ХТМЛ код да и иногда кидает на интернет.ком
Последний раз редактировалось Bratez; 18.11.2011 в 16:23.
Уважаемый(ая) morphiii, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\9a2d16db.exe,C:\WINDOWS\system32\9e5e1d8a.exe,C:\WINDOWS\system32\kfvban.exe,C:\WINDOWS\apppatch\fncwcs.exe, O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) O20 - AppInit_DLLs: C:\WINDOWS\system32\bldumok.dll
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\a.tmp',''); QuarantineFile('C:\WINDOWS\system32\kfvban.exe',''); QuarantineFile('C:\WINDOWS\system32\9e5e1d8a.exe',''); QuarantineFile('C:\WINDOWS\system32\9a2d16db.exe',''); QuarantineFile('C:\WINDOWS\apppatch\fncwcs.exe',''); QuarantineFile('C:\WINDOWS\system32\bldumok.dll',''); DeleteFile('C:\WINDOWS\system32\bldumok.dll'); DeleteFile('C:\WINDOWS\apppatch\fncwcs.exe'); DeleteFile('C:\WINDOWS\system32\9a2d16db.exe'); DeleteFile('C:\WINDOWS\system32\9e5e1d8a.exe'); DeleteFile('C:\WINDOWS\system32\kfvban.exe'); DeleteFile('C:\WINDOWS\system32\a.tmp'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=112601).
Сделайте новые логи.
Добавлено через 1 минуту
P.S. Вместо virusinfo_cure.zip нужно прикреплять virusinfo_syscure.zip.
Последний раз редактировалось Bratez; 18.11.2011 в 16:24. Причина: Добавлено
I am not young enough to know everything...
прикрепил. virusinfo_syscure ,пофиксил скрипт выполнил. щас сделаю новые логи проверю и прикреплю
новые логи
Ничего плохого больше не видно.
Проблема решена?
I am not young enough to know everything...
еще такой вопрос. бездействие системы 90-99 всегда, хотя по графику проц в бездейтвии не грузиться...
Уважаемый(ая) morphiii, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.