1. При подключении к интернету через некоторое время всплывают плохие страницы.
2. Не могу скачивать файлы, программы, фильмы.
3. При открытии страницы всплывает блокирующее окно
1. При подключении к интернету через некоторое время всплывают плохие страницы.
2. Не могу скачивать файлы, программы, фильмы.
3. При открытии страницы всплывает блокирующее окно
Последний раз редактировалось timout; 24.07.2007 в 23:57.
Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:Система будет перезагружена. После перезагрузки, загрузите карантин AVZ по ссылке http://virusinfo.info/upload_virus.php?tid=11295 , как написано в прил. 3 правил , скачайте релизную версию Hijackthis - http://www.trendsecure.com/portal/en...HiJackThis.zip , обновите базы AVZ и сделайте новые логи.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\vbsys2.dll',''); QuarantineFile('C:\WINDOWS\system32\svshost.dll',''); QuarantineFile('\??\C:\WINDOWS\System32\DRIVERS\nxsIO32.sys',''); QuarantineFile('C:\WINDOWS\system32\itunesff.exe',''); QuarantineFile('C:\Program Files\AG\AG.exe',''); QuarantineFile('c:\program files\microsoft security adviser\msscan.exe',''); QuarantineFile('c:\program files\microsoft security adviser\mssadv.exe',''); QuarantineFile('c:\program files\microsoft security adviser\msiemon.exe',''); QuarantineFile('c:\program files\microsoft security adviser\msavsc.exe',''); QuarantineFile('c:\program files\microsoft security adviser\msctrl.exe',''); QuarantineFile('c:\program files\microsoft security adviser\msfw.exe',''); QuarantineFile('c:\windows\system32\itunesff.exe',''); DeleteFile('c:\windows\system32\itunesff.exe'); DeleteFile('C:\Program Files\Microsoft Security Adviser\msavsc.exe'); DeleteFile('C:\Program Files\Microsoft Security Adviser\msctrl.exe'); DeleteFile('C:\Program Files\Microsoft Security Adviser\msfw.exe'); DeleteFile('C:\Program Files\Microsoft Security Adviser\msiemon.exe'); DeleteFile('C:\Program Files\Microsoft Security Adviser\mssadv.exe'); DeleteFile('C:\Program Files\Microsoft Security Adviser\msscan.exe'); DeleteFile('C:\WINDOWS\system32\svshost.dll'); DeleteFile('C:\WINDOWS\system32\vbsys2.dll'); DeleteFile('c:\windows\system32\msvcrtd.exe'); BC_QRsvc('msupdate'); BC_deletesvc('msupdate'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Огромное спасибо за оказанную помощь..искренне благодарен всем тем кто приложил свои силы и старания для создания настоящего профессионального сайта
P.S. Страницы исчезли, файлы загружаются..единственное диспетчер так и отключен администратором))
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".
и повторите логи.Код:begin ExecuteRepair(6); ExecuteRepair(13); end.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 8
- В ходе лечения обнаружены вредоносные программы:
- c:\\program files\\ag\\ag.exe - Trojan.Win32.Delf.ado (DrWEB: Trojan.DownLoader.49691)
- c:\\program files\\microsoft security adviser\\msavsc.exe - Trojan.Win32.Agent.anq (DrWEB: Trojan.LowZones.232)
- c:\\program files\\microsoft security adviser\\msctrl.exe - Trojan.Win32.Agent.anq (DrWEB: Trojan.LowZones.232)
- c:\\program files\\microsoft security adviser\\msfw.exe - Trojan.Win32.Agent.anq (DrWEB: Trojan.LowZones.232)
- c:\\program files\\microsoft security adviser\\msiemon.exe - Trojan.Win32.Agent.anq (DrWEB: Trojan.LowZones.232)
- c:\\program files\\microsoft security adviser\\mssadv.exe - Trojan-Clicker.Win32.VB.qf (DrWEB: Trojan.Click.3334)
- c:\\program files\\microsoft security adviser\\msscan.exe - Trojan.Win32.Agent.anq (DrWEB: Trojan.LowZones.232)
Уважаемый(ая) timout, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.