Популярная зараза(: симптомы такие же:вместо фонового рисунка-на рабочем столе синий экран с табличкой с надписью "Spyware detected on your computer..." и также сообщение сразу после загрузки "Не удаётся найти файл сценария...... tmp.vbs"
Антивирус-аваст.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Система будет перезагружена. После перезагрузки, карантин AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=25497 , как написано в прил.3 правил, и сделайте новые логи, начиная с п. 10 правил.
Во-первых,большое спасибо,табличка на рабочем столе пропала,в свойствах рабочего стола снова 5 вкладок.
Во-вторых,карантин послал,только не знаю все ли файлы нужны были,извините,если лишнее-первый раз делаю
Ну и в-третьих,логи прилагаю(:
На время выполнения скрипта, отключитесь от сети и отключите антивирусный монитор.
Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\nvrsma.dll');
BC_DeleteFile('C:\WINDOWS\system32\nvrsma.dll');
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
истема будет перезагружена. После перезагрузки, сделайте новые логи, начиная с п. 10 правил.
В карантине пришло:
c:\program files\virtualnetwork\virtualnetwork.dll - потенциально опасное ПО not-a-virus:AdTool.Win32.VirtualNetwork.a
C:\WINDOWS\system32\nvrsma.dll - Trojan-Spy.Win32.Agent.cnw
C:\WINDOWS\system32\lphc32oj0elbn.exe - Trojan.Win32.Pakes.jkv
(по классификации лаборатории Касперского)
Попробуйте еще так: пофиксите с помощью hijackthis строчку:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: