вчера появился порно плагин, когда смотрел видео, как убрать его не знаю, уже наверно все форумы просмотрел, на этом форуме нашел инструкцию, все сделал, пожалуйста помогите
вчера появился порно плагин, когда смотрел видео, как убрать его не знаю, уже наверно все форумы просмотрел, на этом форуме нашел инструкцию, все сделал, пожалуйста помогите
Еще раз ГРОМКО И НАСТОЙЧИВО:
Важное замечание
Пожалуйста, не выполняйте скрипты лечения, написанные для других пользователей. Каждый случай уникален, Вы можете нанести вред и Вашему компьютеру, и нашему сервису. За последствия, наступившие в случае невыполнения данного пункта, портал VirusInfo ответственности не несет! В данном случае администрация ресурса имеет право отказать в оказании помощи без пояснения причин.
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
-Пофиксите
- Выполните скриптКод:O17 - HKLM\System\CCS\Services\Tcpip\..\{478DC34D-1EBC-4EE9-BC1E-FF741594B71C}: NameServer = 85.255.116.115,85.255.112.129 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.115 85.255.112.129 O17 - HKLM\System\CS1\Services\Tcpip\..\{478DC34D-1EBC-4EE9-BC1E-FF741594B71C}: NameServer = 85.255.116.115,85.255.112.129 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.115 85.255.112.129 O17 - HKLM\System\CS2\Services\Tcpip\..\{478DC34D-1EBC-4EE9-BC1E-FF741594B71C}: NameServer = 85.255.116.115,85.255.112.129 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.115 85.255.112.129 O20 - AppInit_DLLs: C:\WINDOWS\system32\SiteAccess.dll
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('kdfim.exe',''); QuarantineFile('C:\WINDOWS\system32\sfcfiles.dll.BAK',''); QuarantineFile('C:\WINDOWS\system32\SiteAccess.dll',''); DeleteFile('C:\WINDOWS\system32\SiteAccess.dll'); DeleteFile('C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL'); DeleteFile('C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll'); DeleteFile('kdfim.exe'); DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}'); DelBHO('{F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA}'); DelBHO('{F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA}'); BC_ImportAll; ExecuteSysClean; executerepair(6); executerepair(8); executerepair(9); executerepair(11); executerepair(13); executerepair(14); executerepair(16); executerepair(17); BC_Activate; RebootWindows(true); end.
- Удалите Bonjour
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи
virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
Уважаемый(ая) xox9, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.