-
Junior Member
- Вес репутации
- 60
FieryAds
Хотела закачать книжку, а поставила себе вирус на комп.
В безопасном режиме вирус из каталога
C:\Documents and Settings\1\Application Data\FieryAds\ убился,
но вот пришло письмо от Skyexpress с рекламой и все ссылки из него открывают вот эту пустую страницу.
http://ad.adriver.ru/cgi-bin/click.c...&rnd=625782140
Это глюк, или теперь еще нужно долечиться?
Последний раз редактировалось xlim; 30.04.2010 в 02:16.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Код:
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
QuarantineFile('C:\WINDOWS\svcadmin.exe','');
DeleteService('Anyplace Control Security');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\Bonjour Service','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\PrintFilterPipelineSvc','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\WgaSetup','EventMessageFile');
QuarantineFile('C:\WINDOWS\system32\drivers\sf.sys','');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
Обновите базы AVZ.
Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.
Мало ли какой SPAM шлют...
-