У меня такая проблема ко всем моим сообщениям на форумах добавляется неизвестная мне ссылка. Что это такое? Как избавится от этого? Nod32 при сканирование системі пишет что вирусрв нет
Добавлено через 42 секунды
У меня такая проблема ко всем моим сообщениям на форумах добавляется неизвестная мне ссылка. Что это такое? Как избавится от этого? Nod32 при сканирование системі пишет что вирусрв нет
Добавлено через 42 секунды
Последний раз редактировалось АлександТ; 16.03.2008 в 15:26. Причина: Добавлено
I am not young enough to know everything...
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('sysfldr.dll',''); QuarantineFile('appmgmts.dll',''); QuarantineFile('F:\AUTORUN\AutoRun.exe',''); QuarantineFile('D:\WINDOWS\system32\smsovvov.dll',''); QuarantineFile('D:\Documents and Settings\Sasha\Рабочий стол\Новая папка (2)\1.bat',''); DeleteFile('D:\WINDOWS\system32\smsovvov.dll'); DeleteFile('F:\AUTORUN\AutoRun.exe'); ExecuteSysClean; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=19911
2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
3. Эти настройки Вам знакомы?Код:O4 - HKLM\..\Run: [AutoRun] "F:\AUTORUN\AutoRun.exe" "/14" O20 - AppInit_DLLs: D:\WINDOWS\system32\smsovvov.dll O20 - Winlogon Notify: sysfldr - sysfldr.dll (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{75AB7432-DDC0-4DB4-872B-658A0318EAF1}: NameServer = 195.5.46.12 195.5.46.10
O17 - HKLM\System\CCS\Services\Tcpip\..\{AC826718-ED95-4683-BAEC-57F912B8B9DA}: NameServer = 192.168.1.1
The worst foe lies within the self...
Последний раз редактировалось АлександТ; 16.03.2008 в 15:23. Причина: Добавлено
Повторите логи для контроля.
И отредактируйте свои предыдущие сообщения (ссылку уберите), пожалуйста.
Да. По пункту 3. Это Укртелекомовские ДНС-сервера
The worst foe lies within the self...
Прикрепить к следующему сообщению.
The worst foe lies within the self...
Вот новые логи вроди ничего вредоносного не обнаружено
Посмотрите вы все ли в порядке
Огромное спасибо
Спасибо
1. Найти с помошью AVZ этот файл
2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )Код:D:\Documents and Settings\Sasha\Рабочий стол\Новая папка (2)\1.bat
Портал интересует Ваше мнение о помощи в разделе "Помогите"Код:O20 - Winlogon Notify: sysfldr - sysfldr.dll (file missing)
Вы можете его высказать в теме Скажи, что ты думаешь о Virusinfo
Добавлено через 17 минут
smsovvov.dll теперь будет называться Trojan-Spy.Win32.Goldun.aam
Последний раз редактировалось Kuzz; 16.03.2008 в 16:23. Причина: Добавлено
The worst foe lies within the self...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- d:\\windows\\system32\\smsovvov.dll - Trojan-Spy.Win32.Goldun.aam (DrWEB: Trojan.PWS.Banker.18135)
Уважаемый(ая) АлександТ, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.