По всей видимости, на компьютере червь - avast постоянно блокирует какое-то подозрительное соединение с specrtop.org/a/. При проверке системы avast и CureIt ничего не находят, однако работа брандмауэра заблокирована, панель управления при просмотре через проводник виснет. Очень надеюсь на вашу помощь!
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) pavlov, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Сделать полный образ автозапуска не получилось - программа после запуска закрывается. При загрузке карантина пишет - ошибка загрузки. данный файл уже был загружен, так что я не поняла - загружен он или нет. И ещё - не знаю, важно ли это, но в карантине avast-а находится какой-то файл - 6bc1.js, хотя при самостоятельной проверке он ничего не нашёл.
Последний раз редактировалось pavlov; 31.05.2013 в 16:37.
посмотрите в этой папке есть что-нибудь ? если да
Пришлите в карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
6bc1.js из карантина avast-a тоже пришлите в карантин.
Обнаруженные ключи в реестре: 3
HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
Сообщение от pavlov
Карантин загрузила
в карантин прислали карантин из аваста, а в самой папке было что-нибудь ? если нет удалите эту папку.
Сообщение от pavlov
Сделать полный образ автозапуска не получилось - программа после запуска закрывается.
антивирус отключаете перед созданием логов / выполнением скриптов ?
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: