Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Перенаправление на http://rostelecom.ru (http://pchelpforum.ru/showthread.php?t=65939)

MsPAin 02.08.2011 14:37

Перенаправление на http://rostelecom.ru
 
Здравствуйте!
Сайт http://rostelecom.ru постоянно "вылазиет" и просит отправить смс. Работать невозможно (
Либо сообщение типа "Обновите Firefox".
Прошу помощи...:confused:
Устала уже.

KaAd 02.08.2011 14:39

MsPAin, выполняйте http://pchelpforum.ru/f26/t6442/

Warrior Kratos 02.08.2011 14:43

Тему переместил в нужный раздел.

MsPAin 02.08.2011 19:22

Вот ссылка на архив virusinfo_syscure.zip : http://exfile.ru/198863.

По поводу утилиты HiJackThis - по предложенной вами ссылке (http://www.trendsecure.com/portal/en...kthis/download) скачать можно только какой-то HouseCall.... Это тоже самое? Просто я всегда мало, что в этом понимала ((

maksimog 02.08.2011 19:24

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/

Код:

begin
 QuarantineFile('C:\Users\1\appdata\roaming\microsoft\windows\start menu\programs\startup\igfxtray.exe','');
 QuarantineFile('C:\systemhost\24FC2AE3E2D.exe','');
 QuarantineFile('C:\Windows\xxxcxcxcx.exe','');
 QuarantineFile('C:\Users\1\AppData\Local\Temp\sidebar32.exe','');
 QuarantineFile('C:\Program Files\Common Files\msado40.tbc','');
 QuarantineFile('C:\Windows\system32\kriparc.dll','');
 DeleteFile('C:\Windows\system32\kriparc.dll');
 DeleteFile('C:\Program Files\Common Files\msado40.tbc');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters','ServiceDll');
 DeleteFile('C:\Users\1\AppData\Local\Temp\sidebar32.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Secure Star');
 DeleteFile('C:\Windows\xxxcxcxcx.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','xxxcxcxcx');
 DeleteFile('C:\systemhost\24FC2AE3E2D.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','YI9B2F0F2EXG0F9I');
ClearHostsFile;
 DeleteFile('C:\Users\1\appdata\roaming\microsoft\windows\start menu\programs\startup\igfxtray.exe');
 BC_DeleteFile('C:\Users\1\appdata\roaming\microsoft\windows\start menu\programs\startup\igfxtray.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

После перезагрузки выполните скрипт в AVZ:

Код:

begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.

Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда sendvirus2011@gmail.com

Спасибо

MsPAin 02.08.2011 20:26

Ссылка на архив virusinfo_syscheck.zip : http://exfile.ru/198889

maksimog 02.08.2011 20:37

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/

Код:

begin
ExecuteRepair(13);
RebootWindows(true);
end.

Сообщите о результате.

MsPAin 02.08.2011 22:20

Спасибо Вам Большущее !!! Всё работает, никакие "левые" сайты не лезут )))
Слава Вам - О, Компьютерные Гении !!! (8
Чтоб я без вас делала....

С уважением - Лена.


Текущее время: 19:12. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.