Подхватил вирус вчера вечером при нажатии ссылок перекидывает на сайт novonovo.ru а сегодня утром появилась анти спам проверка почти на всех сайтах.Помогите!
Подхватил вирус вчера вечером при нажатии ссылок перекидывает на сайт novonovo.ru а сегодня утром появилась анти спам проверка почти на всех сайтах.Помогите!
Уважаемый(ая) Катков Евгений, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте !!!
Информация
Файл C:\Windows\Tasks\dmt0cap.job откройте в Блокноте и процитируйте в своем следующем сообщении
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mailgosearch.ru O17 - HKLM\System\CCS\Services\Tcpip\..\{374D5120-A071-472C-8C51-16AD9807BA85}: NameServer = 37.157.255.150 O17 - HKLM\System\CCS\Services\Tcpip\..\{59FBD9C5-F26C-46F9-B86E-313603A64130}: NameServer = 37.157.255.150 O17 - HKLM\System\CCS\Services\Tcpip\..\{846ee342-7039-11de-9d20-806e6f6e6963}: NameServer = 37.157.255.150 O17 - HKLM\System\CS1\Services\Tcpip\..\{374D5120-A071-472C-8C51-16AD9807BA85}: NameServer = 37.157.255.150 O17 - HKLM\System\CS2\Services\Tcpip\..\{374D5120-A071-472C-8C51-16AD9807BA85}: NameServer = 37.157.255.150
После перезагрузки выполните скрипт:Код:begin QuarantineFile('C:\Users\Jek\AppData\Roaming\Informer\informer.dll',''); QuarantineFile('C:\Users\Jek\AppData\Local\Temp\pwg36jka.exe',''); DeleteFile('C:\Users\Jek\AppData\Local\Temp\2637742FdOh'); DeleteFile('C:\Users\Jek\AppData\Local\Temp\pwg36jka.exe'); DeleteFile('C:\Windows\Tasks\dmt0cap.job'); DeleteFile('C:\Users\Jek\AppData\Roaming\Informer\informer.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','2637945'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантинКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
очистите кэш и cookies-файлы браузеров
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
- - - Добавлено - - -
+ с антивирусным ПО разберитесь на компьютере, слишком уж его много.
Последний раз редактировалось thyrex; 29.12.2012 в 20:49. Причина: добавил просьбу
Уважаемый(ая) Катков Евгений, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.