|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Порноинформер в ИЕ-2 |
|
Порноинформер в ИЕ-2
|
Новый участник Сообщения: 42 |
Аналогичная проблема. Вот логи (надеюсь все верно выполнил). Помогите разобраться.
|
|
Отправлено: 21:06, 13-10-2008 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать inn8787, Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, нажмите кнопку «Запустить». На время выполнения скрипта выключите антивирус, firewall
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\autorun.exe',''); QuarantineFile('C:\WINDOWS\system32\nbilib.dll',''); QuarantineFile('C:\WINDOWS\system32\aoblib.dll',''); DelBHO('{6840946C-7A15-4B5B-98B7-0FCA231AAE7D}'); DelBHO('{FE7F45BC-15C9-4E8F-9A4E-49C8E06A7E49}'); DeleteFile('C:\WINDOWS\system32\aoblib.dll'); DeleteFile('C:\WINDOWS\system32\nbilib.dll'); DeleteFile('C:\autorun.exe'); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); RebootWindows(true); end. Для защиты от вирусов типа autorun.inf Скопируйте приведенный ниже текст в блокнот и сохраните файл как noautorun.reg, примените. Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom] "AutoRun"=dword:00000000 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] "NoDriveTypeAutoRun"=dword:000000ff [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf] @="@SYS:DoesNotExist" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files] "*.*"="" Повторите логи virusinfo_syscheck.zip и hijackthis |
------- Отправлено: 22:41, 13-10-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 48
|
Профиль | Отправить PM | Цитировать Пару раз сталкивался с этой фигней! Оба раза проблема с легкостью решалась с помощью бесплатной утилиты Dr.Web™ CureIt! здесь
Естественно, решение от Pili куда более надежней и профессиональней! Проверено мной ![]() |
Отправлено: 15:59, 14-10-2008 | #3 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
|