Баннер в браузере [Trojan.Win32.Jorik.Buterat.zns
]
Здравствуйте! Несколько дней назад начал периодически появляться вертикальный баннер с рекламой (слева). Возникает он произвольно, когда вздумается. Примерно в то же время появился баннер, блокирующий компьютер (ваш компьютер заблокирован за просмотр, копирование и тиражирование...). Его убрала с помощью Kaspersky Rescue Disk 10, а баннер остался. Kaspersky Security Scan нашел вредоносный файл - gnjto1hd.exe. Но удалить я его не могу. Заранее благодарна за помощь.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) lyuta, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
begin
ClearQuarantine;
if not IsWOW64 then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
end;
TerminateProcessByName('c:\users\1\appdata\local\temp\gnjto1hd.exe');
QuarantineFile('c:\users\1\appdata\local\temp\gnjto1hd.exe','');
DeleteFile('c:\users\1\appdata\local\temp\gnjto1hd.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('SCU',2,2,true);
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
После выполнения скрипта компьютер будет перезагружен.
> Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.
Спасибо за быстрый ответ)
Скрипт выполнила, все почистил, файла того уже не вижу. А вот, когда исправила с помощью hijackthis, ноут перестал реагировать на вай фай. Отменила изменения - все работает. Я что-то не то сделала?
Отменила изменения - все работает. Я что-то не то сделала?
Все то. Только ничего отменять не стоило.
Еще раз пофиксите указанные строки с помощью hijackthis. Если пропал интернет, откройте центр управления сетями и общим доступом, выберите опцию "изменить параметры сетевого адаптера". В свойствах беспроводного подключения пропишите DNS адрес вашего провайдера. Если вы не знаете днс вашего провайдера, пропишите туда 8.8.8.8
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: