И ещё у меня просьба посмотреть вот эти логи. У человека тоже появился баннер, но не Internet Security, а какой-то другой. Сам баннер убрали также - по звонку в А1 Агрегатор. Но наверняка осталось ещё что-то...
И ещё у меня просьба посмотреть вот эти логи. У человека тоже появился баннер, но не Internet Security, а какой-то другой. Сам баннер убрали также - по звонку в А1 Агрегатор. Но наверняка осталось ещё что-то...
Последний раз редактировалось AndreyKa; 24.01.2010 в 19:25. Причина: Новый компьютер - новая тема
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); DelCLSID('{CBC43FBB-B0CD-4343-88C3-BFB1F2C1E89D}'); DelCLSID('{99EB8A8F-604F-4017-8309-13E28F824776}'); DelCLSID('{4D43A883-4FED-4148-B6C2-3E065E77F5D8}'); QuarantineFile('C:\Documents and Settings\All Users\Application Data\mlqlib.dll',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\yvulib.dll',''); DeleteFile('C:\Documents and Settings\All Users\Application Data\yvulib.dll'); DeleteFile('C:\Documents and Settings\All Users\Application Data\mlqlib.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Обновите базы AVZ.
Сделайте новые логи AVZ и приложите к этой теме.
Всё выполнили вроде...
Вот новые логи.
Есть что подозрительное?
Отключите восстановление системы! См. Приложение 1 Правил.
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin QuarantineFile('C:\Program Files\plugin.exe',''); DeleteFile('C:\Program Files\plugin.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Выполните процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519
Восстановление отключили, скрипт выполнили, лог прилагаю.
Карантин пока нет возможности отправить.
Вот и карантин закачал:
Файл сохранён как 100127_232706_virusinfo_files_LENOVO-8E11BD94_4b60a19a815a2.zip
Размер файла 41000006
MD5 91206a86772a599c9ad0dac7d296a112
ОК! Спасибо!
Уважаемый(ая) graf_feoktistov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.