-
Junior Member
- Вес репутации
- 42
Помогите, вирус! Баннеры и неотоброжение страниц!
Здравтсуйте. Я где то поймал вирус в точности похожий на этот! http://virusinfo.info/showthread.php?t=128771
Банер тот же, и сайт когда открываешь браузер. Nod32 после обновления нашёл пару троянов, я удалил их! Раньше не было даже доступа в интернет, блокировался удалённым сервером. Как то смог решить эту проблему, а убрать баннер не получается! Помогите пожалуйста!
virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) ilyxa54rus, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Выполните скрипт в AVZ:
Код:
begin
ClearQuarantine;
if not IsWOW64 then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\1\AppData\Roaming\hnhiy3r.exe','');
QuarantineFile('C:\Users\1\AppData\Local\Temp\0051BCD.tmp','');
DeleteService('X6va005');
DeleteFile('C:\Users\1\AppData\Local\Temp\0051BCD.tmp');
DeleteFile('C:\Users\1\AppData\Roaming\hnhiy3r.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','pc5hw04');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(3);
ExecuteRepair(4);
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится.
Файл quarantine.zip пришлите нам, используя ссылку "прислать запрошенный карантин" над первым сообщением в этой теме.
Повторите действия, указанные в правилах. Прикрепите новые отчеты AVZ/hijackthis.
-