Вот эта гадость
AdSubscribe.dll предлагает мне все время купить всякое Г! Сейчас еще все данные файлы отошлю в базу, пускай там добавят его. Напишите скрипт, пожалуйста.
Вот эта гадость
AdSubscribe.dll предлагает мне все время купить всякое Г! Сейчас еще все данные файлы отошлю в базу, пускай там добавят его. Напишите скрипт, пожалуйста.
Прошу:
После повторить логи.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelCLSID('{82C885EE-6B87-4D51-9EF4-0CFE9FADA900}'); DelCLSID('A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE'); DelCLSID('6D125299-C2A9-4DBC-BEC3-6F7124E39A41'); QuarantineFile('C:\DOCUME~1\Admin\APPLIC~1\FieryAds\FieryAds.dll',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll',''); DeleteFile('C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll'); DeleteFile('C:\DOCUME~1\Admin\APPLIC~1\FieryAds\FieryAds.dll'); DeleteFile('C:\Documents and Settings\Admin\Application Data\AdSubscribe\AdSubscribe.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Загрузить карантин по Правилам.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Код выполнил, логи повторяю. Карантин высылаю.
Последний раз редактировалось B_BOY_MIG; 27.08.2009 в 20:36. Причина: логи не прошли
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\DOCUME~1\Admin\APPLIC~1\FieryAds\FieryAds.dll'); DeleteFile('C:\Documents and Settings\Admin\Application Data\FieryAds\FieryAds.bak'); ExecuteSysClean; RebootWindows(true); end.
Сделайте новые логи
Последний раз редактировалось thyrex; 27.08.2009 в 22:26.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Перезагрузил. После всех скриптов комп шустрее работать стал. Спасибо! Спасибо, что всегда помогаете в нужную минуту!
Выкладываю логи.
Ничего плохого
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 40
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\admin\application data\adsubscribe\adsubscribe.dll - not-a-virus:AdWare.Win32.AdSubscribe.h ( DrWEB: BackDoor.BlackHole.3491 )
Уважаемый(ая) B_BOY_MIG, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.