Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 02.08.2011, 14:37   #1
Новичок
 
Регистрация: 02.08.2011
Сообщений: 4
Репутация: 0
Question Перенаправление на http://rostelecom.ru

Здравствуйте!
Сайт http://rostelecom.ru постоянно "вылазиет" и просит отправить смс. Работать невозможно (
Либо сообщение типа "Обновите Firefox".
Прошу помощи...
Устала уже.
MsPAin вне форума  
Старый 02.08.2011, 14:39   #2
Эксперт
 
Аватар для KaAd
 
Регистрация: 28.09.2010
Сообщений: 18,283
Записей в блоге: 6
Репутация: 1712
По умолчанию

MsPAin, выполняйте http://pchelpforum.ru/f26/t6442/
KaAd вне форума  
Старый 02.08.2011, 14:43   #3
Знаток
 
Аватар для Warrior Kratos
 
Регистрация: 20.04.2011
Сообщений: 2,413
Записей в блоге: 4
Репутация: 185
По умолчанию

Тему переместил в нужный раздел.
Warrior Kratos вне форума  
Старый 02.08.2011, 19:22   #4
Новичок
 
Регистрация: 02.08.2011
Сообщений: 4
Репутация: 0
По умолчанию

Вот ссылка на архив virusinfo_syscure.zip : http://exfile.ru/198863.

По поводу утилиты HiJackThis - по предложенной вами ссылке (http://www.trendsecure.com/portal/en...kthis/download) скачать можно только какой-то HouseCall.... Это тоже самое? Просто я всегда мало, что в этом понимала ((
MsPAin вне форума  
Старый 02.08.2011, 19:24   #5
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/

Код:
begin
 QuarantineFile('C:\Users\1\appdata\roaming\microsoft\windows\start menu\programs\startup\igfxtray.exe','');
 QuarantineFile('C:\systemhost\24FC2AE3E2D.exe','');
 QuarantineFile('C:\Windows\xxxcxcxcx.exe','');
 QuarantineFile('C:\Users\1\AppData\Local\Temp\sidebar32.exe','');
 QuarantineFile('C:\Program Files\Common Files\msado40.tbc','');
 QuarantineFile('C:\Windows\system32\kriparc.dll','');
 DeleteFile('C:\Windows\system32\kriparc.dll');
 DeleteFile('C:\Program Files\Common Files\msado40.tbc');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters','ServiceDll');
 DeleteFile('C:\Users\1\AppData\Local\Temp\sidebar32.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Secure Star');
 DeleteFile('C:\Windows\xxxcxcxcx.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','xxxcxcxcx');
 DeleteFile('C:\systemhost\24FC2AE3E2D.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','YI9B2F0F2EXG0F9I');
ClearHostsFile;
 DeleteFile('C:\Users\1\appdata\roaming\microsoft\windows\start menu\programs\startup\igfxtray.exe');
 BC_DeleteFile('C:\Users\1\appdata\roaming\microsoft\windows\start menu\programs\startup\igfxtray.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда sendvirus2011@gmail.com

Спасибо
maksimog вне форума  
Старый 02.08.2011, 20:26   #6
Новичок
 
Регистрация: 02.08.2011
Сообщений: 4
Репутация: 0
По умолчанию

Ссылка на архив virusinfo_syscheck.zip : http://exfile.ru/198889
MsPAin вне форума  
Старый 02.08.2011, 20:37   #7
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/

Код:
begin
ExecuteRepair(13);
RebootWindows(true);
end.
Сообщите о результате.
maksimog вне форума  
Старый 02.08.2011, 22:20   #8
Новичок
 
Регистрация: 02.08.2011
Сообщений: 4
Репутация: 0
По умолчанию

Спасибо Вам Большущее !!! Всё работает, никакие "левые" сайты не лезут )))
Слава Вам - О, Компьютерные Гении !!! (8
Чтоб я без вас делала....

С уважением - Лена.
MsPAin вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
rostelecom и обновление браузера Trojan.Win32.Ddox.ci. Polinvarvar Безопасность 3 01.08.2011 15:32
http://www.smaxl.net/ zoolu Безопасность 0 21.06.2011 23:42
http://webfile.ru/5378939 vlad541 Безопасность 4 11.06.2011 04:11
http://www.informanize.com/ Артл Интернет и сети 0 10.06.2011 12:32
http://exfile.ru/182355 karpizzz Безопасность 0 08.06.2011 13:34
Странное перенаправление с games.mail.ru на hh.ua AHAPXNCT Безопасность 2 01.06.2011 13:25
Неверное перенаправление на странице iriwwka Интернет и сети 1 26.12.2010 12:50
http://webfile.ru/4668952 Марленка Компьютерные новости 2 16.08.2010 14:15
http://exfile.ru/111540 maximyc Безопасность 16 29.06.2010 00:15


Текущее время: 15:01. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.