|
|
|
|
#1 |
|
Новичок
Регистрация: 02.08.2011
Сообщений: 4
Репутация: 0
|
Здравствуйте!
Сайт http://rostelecom.ru постоянно "вылазиет" и просит отправить смс. Работать невозможно ( Либо сообщение типа "Обновите Firefox". Прошу помощи... ![]() Устала уже. |
|
|
|
|
#2 |
|
Эксперт
|
MsPAin, выполняйте http://pchelpforum.ru/f26/t6442/
|
|
|
|
|
#3 |
|
Знаток
|
Тему переместил в нужный раздел.
|
|
|
|
|
#4 |
|
Новичок
Регистрация: 02.08.2011
Сообщений: 4
Репутация: 0
|
Вот ссылка на архив virusinfo_syscure.zip : http://exfile.ru/198863.
По поводу утилиты HiJackThis - по предложенной вами ссылке (http://www.trendsecure.com/portal/en...kthis/download) скачать можно только какой-то HouseCall.... Это тоже самое? Просто я всегда мало, что в этом понимала (( |
|
|
|
|
#5 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/ Код:
begin
QuarantineFile('C:\Users\1\appdata\roaming\microsoft\windows\start menu\programs\startup\igfxtray.exe','');
QuarantineFile('C:\systemhost\24FC2AE3E2D.exe','');
QuarantineFile('C:\Windows\xxxcxcxcx.exe','');
QuarantineFile('C:\Users\1\AppData\Local\Temp\sidebar32.exe','');
QuarantineFile('C:\Program Files\Common Files\msado40.tbc','');
QuarantineFile('C:\Windows\system32\kriparc.dll','');
DeleteFile('C:\Windows\system32\kriparc.dll');
DeleteFile('C:\Program Files\Common Files\msado40.tbc');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters','ServiceDll');
DeleteFile('C:\Users\1\AppData\Local\Temp\sidebar32.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Secure Star');
DeleteFile('C:\Windows\xxxcxcxcx.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','xxxcxcxcx');
DeleteFile('C:\systemhost\24FC2AE3E2D.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','YI9B2F0F2EXG0F9I');
ClearHostsFile;
DeleteFile('C:\Users\1\appdata\roaming\microsoft\windows\start menu\programs\startup\igfxtray.exe');
BC_DeleteFile('C:\Users\1\appdata\roaming\microsoft\windows\start menu\programs\startup\igfxtray.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните скрипт в AVZ: Код:
begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. Пришлите quarantine.zip сюда sendvirus2011@gmail.com Спасибо |
|
|
|
|
#6 |
|
Новичок
Регистрация: 02.08.2011
Сообщений: 4
Репутация: 0
|
Ссылка на архив virusinfo_syscheck.zip : http://exfile.ru/198889
|
|
|
|
|
#7 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/ Код:
begin ExecuteRepair(13); RebootWindows(true); end. |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| rostelecom и обновление браузера Trojan.Win32.Ddox.ci. | Polinvarvar | Безопасность | 3 | 01.08.2011 15:32 |
| http://www.smaxl.net/ | zoolu | Безопасность | 0 | 21.06.2011 23:42 |
| http://webfile.ru/5378939 | vlad541 | Безопасность | 4 | 11.06.2011 04:11 |
| http://www.informanize.com/ | Артл | Интернет и сети | 0 | 10.06.2011 12:32 |
| http://exfile.ru/182355 | karpizzz | Безопасность | 0 | 08.06.2011 13:34 |
| Странное перенаправление с games.mail.ru на hh.ua | AHAPXNCT | Безопасность | 2 | 01.06.2011 13:25 |
| Неверное перенаправление на странице | iriwwka | Интернет и сети | 1 | 26.12.2010 12:50 |
| http://webfile.ru/4668952 | Марленка | Компьютерные новости | 2 | 16.08.2010 14:15 |
| http://exfile.ru/111540 | maximyc | Безопасность | 16 | 29.06.2010 00:15 |