![]() |
Вирус "Internet security"
После загрузки системы внезапно стали выскакивать сообщения вида "an unhandled win32 exception occured", после чего отключился диспетчер задач, а при запуске любой программы активизировался баннер, очень похожий на соответствующий описанной здесь вредоносной программы eKAV, только в заголовке название "антивируса" - "Internet Security antivirus", после чего включался таймер обратного отчета и предлагалось ввести код активации. После подбора ключа активации (согласно описанию вот здесь http://pchelpforum.ru/f26/t18442/2/#post142666) система вроде разблокировалась, но хотелось бы убедиться, что система чистая. Касперский никаких вирусов не находит.
Помогите, пожалуйста! Просканировала винт AVZ, лог прилагаю: http://exfile.ru/75956 |
azmandius, не видать ничего ;)
|
azmandius,
Выполните еще лог в hijackthis http://pchelpforum.ru/f26/t6442/#post37758 |
|
azmandius,
запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующую строчки: Код:
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст: Код:
beginПосле перезагрузки в этой версии http://exfile.ru/75765 avz выполните стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip |
|
azmandius,
Выполните новый лог hijackthis |
01pump,
Готово, вот новый лог: http://exfile.ru/76257 |
azmandius,
В настоящий момент от чего еще не избавились? :) |
01pump,
Пока все нормально, спасибо Вам огромное!!:) |
Internet Security
Споймал этот вирус. Код подобрал как описано тут http://pchelpforum.ru/f26/t18442/2/#post142666
Дальше всё заработало. Запустил AVZ - он ничего не нашел. Вот лог http://exfile.ru/77316 Если есть возможность, помогите локализовать угрозу. |
Grizzly000, Запустите AVZ В меню Файл-Выполнить скрипт В окошко вставьте текст:
Код:
begin |
Сделал, вот virusinfo_syschek.zip http://exfile.ru/77365
На всякий случай вот лог от HijackThis http://exfile.ru/77366 |
Grizzly000, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
R3 - URLSearchHook: (no name) - - (no file)Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin |
|
| Текущее время: 05:09. Часовой пояс GMT +4. |
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.