-
Junior Member
- Вес репутации
- 57
выскакивает Hello в браузере
При открытие браузера выскакивает окошко - Hello
Пока в нем не нажмешь - ок : грузить страницу отказывается
(такая тема уже была http://virusinfo.info/showthread.php?t=60271 , но у Вас в правилах написано создавать "новую", т.к. каждый случай уникален ... )
+ DrWeb нашел стопку троянов, сказал что удалил/переместил, но они появляются снова (отчет DrWeb прикреплен)
и, это вообще-то не по части вирусов, но буду вам очень признателен за подсказку. Поставил программу GPass (gpass1.com)- честно сказать по дурости ... запустил через нее оперу и ие, после чего они наотрез отказываются выходить в интернет, даже после удаления gpass ... переустановка оперы не спасла ... совсем не знаю, что с этим делать
спасибо.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Сделайте логи с запущенным браузером.
-
-
Выполните скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\CRYPTO32W.DLL','');
QuarantineFile('C:\Program Files\FileZilla FTP Client\hnetcfg.dll','');
QuarantineFile('C:\Program Files\Opera\rasadhlp.dll','');
QuarantineFile(C:\Program Files\Safari\rasadhlp.dll','');
DeleteFile('C:\WINDOWS\system32\CRYPTO32W.DLL');
DeleteFile('C:\Program Files\Opera\rasadhlp.dll');
DeleteFile(C:\Program Files\Safari\rasadhlp.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Пришлите карантин по Правилам.
Повторите логи.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 57
выполнил.
на первый взгляд все ок. окошко "hello" больше нет, с браузерами разобрался (gpass в настройках прописал прокси 127.0.0.1).
повторил логи, вдруг вы там еще что-нибудь увидите =).
в карантине ничего нет.
большое спасибо.
-
Больше ничего подозрительного.
Рекомендуется установить SP3 и последующие обновления + IE8.
I am not young enough to know everything...
-
-
На первый взгляд, ничего плохого нет. СП3 надо поставить и заплатки после него.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-