|
|
|
|
#1 |
|
Новичок
Регистрация: 01.08.2011
Сообщений: 16
Репутация: 0
|
Вобщем …блокирует все браузеры, открывая любые сайты они отображается в виде "текста". Что бы открыть приходится жать несколько раз. И то без толку бывает. + выскакивает постоянно "Ростеликом" и бывает всплывает баннер:
"Браузер зафиксировал попытки внесения изменений в его работу. Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах рекомендуем немедленно установить последнее обновление безопасности браузера. Trojan.Win32.Ddox.ci" http://exfile.ru/198461 лог Avz. Последний раз редактировалось Angeld; 01.08.2011 в 09:43. |
|
|
|
|
#2 |
|
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Angeld, в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\vxruvqk.dll');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
Выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip. Сделайте лог HijackThis. |
|
|
|
|
#3 |
|
Новичок
Регистрация: 01.08.2011
Сообщений: 16
Репутация: 0
|
Vvvyg, сделал. вот что просил (virusinfo_syscheck.zip http://exfile.ru/198464 ) и лог HijackThis ( http://exfile.ru/198465 )
|
|
|
|
|
#4 |
|
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Angeld, пофиксите в HijackThis:
Код:
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:\Program Files\Mail.Ru\Agent\Mra\dll\newmrasearch.dll (file missing)
R3 - URLSearchHook: (no name) - - (no file)
O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)
Выполните скрипт в AVZ при наличии доступа в интернет: Код:
begin
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
|
|
|
|
|
#5 |
|
Новичок
Регистрация: 01.08.2011
Сообщений: 16
Репутация: 0
|
Vvvyg, проделал выше указанное в hijackthis, выделил то что ты указал, нажал фикс. после операции высветил белый лист. И Avz говорит вот что (Обнаружено уязвимостей: 9). Насчет аваста ты прав, никак руки не доходят. Это была последняя процедура ?
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|