Показано с 1 по 2 из 2.

Помогите пожалуйста. (заявка № 38944)

  1. #1
    Junior Member Репутация
    Регистрация
    04.02.2009
    Сообщений
    1
    Вес репутации
    56

    Exclamation Помогите пожалуйста.

    Проблемма такая: - захожу в сеть, через интернет Эксплорер, а там на стартовой странице висит поле с шестью темами и картинками из новостей, в центре поля сообщение: "если новости не нужны, отправте код с помощью СМС, получите ответный код, введёте куда надо и всё исчезнет" убрать эту штуку ну никак не мог, пробовал на другие сайты прыгать - безполезно, висит и всё! зашел через "Оперу" исчезла, попробовал опять через "Эксплорер" висит. Вчера начал подготовку к обращению за помощью, сегодня продолжил, на всякий случай повторил с "Эксплорером" куда-то исчезла - думаю сидит где-то, ждёт свой звёздный час.
    Отправляю Вам полученные данные.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Ну, и нахватали.
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    SetAVZPMStatus(true);
     QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\TMP48.tmp','');
     QuarantineFile('C:\WINDOWS\System32\rs32net.exe','');
     QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
     QuarantineFile('digeste.dll','');
     QuarantineFile('msansspc.dll','');
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\zyhlib.dll','');
     QuarantineFile('C:\WINDOWS\system32\xmllite.dll','');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\zyhlib.dll');
     DeleteFile('msansspc.dll');
     DeleteFile('digeste.dll');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
     DeleteFile('C:\WINDOWS\System32\rs32net.exe');
     DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\TMP48.tmp');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать новые логи.
    Загрузить карантин. Отключить автозапуск флешек.
    На этом лечение не закончится.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) янъ, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите пожалуйста
      От ekuz в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 21.05.2012, 14:07
    2. Ответов: 9
      Последнее сообщение: 08.08.2011, 16:49
    3. Ответов: 23
      Последнее сообщение: 22.02.2009, 02:23
    4. Помогите пожалуйста!
      От Девочка в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.03.2008, 21:31
    5. ПОЖАЛУЙСТА ПОМОГИТЕ
      От владик в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 08.03.2008, 23:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00840 seconds with 20 queries