02.12.2011, 23:22 | #1 (ссылка) |
Новичок
Регистрация: 02.12.2011
Сообщений: 28
Репутация: 0
|
Вирус internet.com и, возможно, другие
Здравствуйте!
недавно подцепил вирус internet.com, который дает о себе знать в открытую. помимо того, частенько блокируется работа браузеров (explorer и opera). при попытке зайти на одноклассники пишет: "Вы пытаетесь зайти из необычного места. Если вы пытаетесь войти из привычного места, возможно провайдер сменил ваш IP." и т.д. узнал об этом замечательном форуме и спешу просить Вас о помощи. заранее ОГРОМНОЕ спасибо!!!!!!!! virusinfo_syscure.zip http://rghost.ru/33002101 info.txt http://rghost.ru/33002771 log.txt http://rghost.ru/33003171 |
03.12.2011, 00:01 | #2 (ссылка) |
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/showpost.php?p=621481&postcount=3 Код:
begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); QuarantineFile('C:\Users\КОЛЯН.КОЛЯН-ПК\appdata\local\temp\ms0cfg32.exe',''); QuarantineFile('C:\Users\КОЛЯН.КОЛЯН-ПК\AppData\Roaming\netprotocol.exe',''); QuarantineFile('C:\Windows\system32\eavtxza.dll',''); DeleteFile('C:\Windows\system32\eavtxza.dll'); DeleteFile('C:\Users\КОЛЯН.КОЛЯН-ПК\AppData\Roaming\netprotocol.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol'); DeleteFile('C:\Users\КОЛЯН.КОЛЯН-ПК\appdata\local\temp\ms0cfg32.exe'); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs',''); ExecuteSysClean; BC_ImportAll; BC_Activate; RebootWindows(true); end. После перезагрузки выполните скрипт в AVZ: Код:
begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. Пришлите quarantine.zip сюда sendvirus2011@gmail.com Спасибо |
05.12.2011, 11:57 | #5 (ссылка) |
Новичок
Регистрация: 02.12.2011
Сообщений: 28
Репутация: 0
|
я РЕГУЛЯРНО обновляю антивирусные базы антивируса NOD 32.
сам антивирус не обновлял. как буду за тем компьютером, который при помощи Вас вылечил, обязательно выполню скрипт 2 и пришлю Вам архив. ещё раз СПАСИБО!!! |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Возможно вирус!!! | dmsOlga | Безопасность | 15 | 18.08.2011 14:10 |
Возможно вирус | Galbatron | Безопасность | 16 | 07.02.2011 20:11 |
Возможно вирус | Ilsoyar | Безопасность | 5 | 03.04.2010 02:39 |
Возможно вирус | kaktus | Безопасность | 6 | 22.02.2010 11:34 |
возможно вирус | shamik15 | Безопасность | 3 | 26.10.2009 19:16 |