При открытии новых окон в IE, KIS обнаруживает подозрительную активность
При открытии новых окон в IE, KIS обнаруживает подозрительную активность
Обновите базы AVZ (файл -> обновление баз) и повторите логи.
Обновил и повторил
AVZ запускали от имени администратора?
"Правой кнопкой на avz.exe - запустить от имени... "
да
В AVZ -> файл-> Выполнить скрипт
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}'); QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL',''); DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL'); BC_Importall; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=36874.
Скрипт выполнил, карантин отправил
что с активностью? Если повторится, то сделайте скриншот "Подозрительной активности" .
вроде пока все нормально спасибо
Вдогонку
"Пофиксите" в HijackThis
Код:O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file) O13 - Gopher Prefix:
сделал
спасибо еще раз
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 15
- В ходе лечения обнаружены вредоносные программы:
- c:\\progra~1\\mycent~1\\infobar\\mycentriainfobar. dll - not-a-virus:AdWare.Win32.MyCentria.p (DrWEB: Trojan.Mycentria.origin)
- c:\\progra~1\\mycent~1\\infobar\\mycent~1.dll - not-a-virus:AdWare.Win32.MyCentria.p (DrWEB: Trojan.Mycentria.origin)
Уважаемый(ая) gda, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.