-
Junior Member
- Вес репутации
- 53
File downloader и баннер в firefox
Здравствуйте.
Словил FileDownloader, но его вроде удалось забороть с помощью get3. Однако, возникающий в левом нижнем углу файрфокса баннер с просьбой отправить смс с текстом 2117 на номер 3649 остался. Также интернет работает криво - ссылки открываются не с первого раза, страницы иногда загружаются неполностью. Помогите, пожалуйста.
Последний раз редактировалось gamunculus; 22.12.2009 в 20:28.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 53
-
Скачайте и запустите утилиту.
Отключите восстановление системы!!! Обновите базы АВЗ!!! Сделайте новые логи.
Последний раз редактировалось Шапельский Александр; 27.01.2010 в 17:48.
-
-
Junior Member
- Вес репутации
- 53
Запустил get, обновил базы. Новые логи.
-
Выполните скрипт
Код:
begin
DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
SetAVZPMStatus(True);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('%system32%\aekgoprn.dll','');
DeleteFile('%system32%\aekgoprn.dll');
BC_ImportAll;
ExecuteSysClean;
Executerepair(14);
BC_Activate;
RebootWindows(true);
end.
затем следующий
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
файл quarantine.zip закачайте по ссылке Прислать запрошенный карантин
в шапке Вашей темы.
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
-
-
Junior Member
- Вес репутации
- 53
Карантин отправил, новые логи. Но баннер в углу файрфокса никуда не делся и интернет продолжает работать криво.
-
Скачайте утилиту и запустите. Приложие файл drv.sys в каталоге, откуда Вы запускали get3 вместе новыми с логами AVZ
Последний раз редактировалось Шапельский Александр; 27.01.2010 в 17:48.
-
-
Junior Member
- Вес репутации
- 53
-
drv.sys переименуйте в i8042prt.sys и замените в
C:\WINDOWS\drivers\i8042prt.sys Перезагрузите ПК.
Рекомендую обновить Windows XP SP2 до Windows XP SP3, возможно потребуется активация. Установите последние обновления на ОС.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-