http://rostelecom.ru/
Вложений: 2
Доброго времени суток. Обнаружил у себя это чудо, прошу помощи.
|
Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin - выполните такой скрипт Код:
begin Пофиксите в HJT: Код:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
Эти строки тоже нужно пофиксить в HiJack
Код:
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.apeha.ru |
Если Вам не знаком этот сайт, то да!
|
Вложений: 3
Во время работы с HJT не обнаружил следующих файлов(?):
Код:
O1 - Hosts: 127.0.0.2 www.odnoklassniki.ru |
Radmin сами устанавливали?
Этот файл удалите в MBAM: Код:
d:\systemhost\24fc2ae340e.exe (Trojan.SpyEyes.R) -> No action taken. Код:
begin - выполните такой скрипт Код:
begin Пофиксите в HJT: Код:
O4 - HKCU\..\Run: [YI9B2F0F3EXHWB8I] D:\systemhost\24FC2AE340E.exe |
Вложений: 2
Radmin, должно быть, входил в сборку моей ОСи.
Снова возникли проблемы с HJT. |
Цитата:
Как самочувствие системы? |
Всё в порядке, большое Вам спасибо!
|
Это, то отчего Вас вылечили:
D:\WINDOWS\system32\zrwhsjd.dll - Trojan.Mayachok.based D:\systemhost\24FC2AE340E.exe - Trojan.DownLoader4.35007 Внимание! Смените все пароли ICQ, Контакт, Почта итд Необходимо очистить ранее созданную точку восстановления и создать новую: 1. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. 2. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить Для предотвращения заражения рекомендуется: - не работать за компьютером с правами администратора - не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендуется использовать Firefox c плагином NoScript) - регулярно устанавливать обновления windows и антивирусного продукта (обновлять антивирусные базы и модули) Обновите до последних версий: Radmin деинсталлируйте, если не пользуетесь - это серьезная брешь в безопасности. |
Время: 08:02. |
Время: 08:02.
© OSzone.net 2001-