каждый день одна и та же история...
регулярно вырезаю... 20-30 минут в инете и опять здрасьте....
откуда он берётся?
каждый день одна и та же история...
регулярно вырезаю... 20-30 минут в инете и опять здрасьте....
откуда он берётся?
Пофиксите в Hijackthis:Отключите компьютер от интернета, а также антивирус и/или файрвол.Код:R3 - URLSearchHook: (no name) - - (no file) O9 - Extra button: (no name) - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - (no file)
Закройте все программы, запустите только AVZ и Internet Explorer.
Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!!!Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\system32\drivers\notepad.exe'); QuarantineFile('c:\windows\system32\drivers\notepad.exe',''); DeleteFile('c:\windows\system32\drivers\notepad.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Очистите темп папки.
Сделайте новые логи по правилам.
Выполнил все Ваши рекомендации.
Карантин выслал, логи прикрепляю.
Проблема решена?
пока , ничего не беспокоит, если вдруг чего ... сообщю...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\drivers\notepad.exe - Worm.Win32.AInfBot.o ( DrWEB: BackDoor.IRC.Bot.132, BitDefender: Worm.Generic.86402, NOD32: Win32/AutoRun.IRCBot.CL worm, AVAST4: Win32:Trojan-gen {Other} )
Уважаемый(ая) artmaster, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.