![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
Добрый день! С недавнего времени на браузерах Опера и Мозилла домашней страницей грузится один и тот же незнакомый сайт.
![]()
__________________
мир не без добрых людей
|
|
|
|
|
| Реклама: | сериал синяя книга 3 сезон дата выхода | яндекс доставки авито | интеграция сдэк и мой склад | обтачивание зубов под коронки | речной круиз из москвы |
|
|
#2
|
|
Здравствуйте!
Закройте все программы Отключите - ПК от интернета/локалки. - Антивирус и Файрвол - Системное восстановление Выполните скрипт в АВЗ - Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetServiceStart('SetupNTGLM7X', 4);
SetServiceStart('GMSIPCI', 4);
SetServiceStart('NTACCESS', 4);
StopService('SetupNTGLM7X');
StopService('NTACCESS');
StopService('GMSIPCI');
QuarantineFile('D:\Documents and Settings\лиса\Application Data\bzipfree\bzipfree.exe','');
QuarantineFileF('D:\Documents and Settings\лиса\Application Data\bzipfree','*',true,'',0,0);
QuarantineFile('I:\NTGLM7X.sys','');
QuarantineFile('I:\NTACCESS.sys','');
QuarantineFile('I:\INSTALL\GMSIPCI.SYS','');
QuarantineFile('d:\program files\adguard\libs\redirect.dll',' ');
ExecuteRepair(2);
ExecuteRepair(3);
ExecuteRepair(4);
DeleteFile('I:\INSTALL\GMSIPCI.SYS');
DeleteFileMask('D:\Documents and Settings\лиса\Application Data\bzipfree','*',true,' ');
DeleteDirectory('D:\Documents and Settings\лиса\Application Data\bzipfree',' ');
DelBHO('{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','winxgz');
DeleteService('NTACCESS');
DeleteService('GMSIPCI');
BC_DeleteFile('I:\INSTALL\GMSIPCI.SYS');
BC_DeleteFile('I:\NTACCESS.sys');
BC_DeleteFile('I:\NTGLM7X.sys');
ExecuteWizard('TSW', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.
- выполните такой скрипт Код:
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. , укажите в письме ссылку на тему, в которой просили прислать файлы.Удалите (деинсталируйте) все ненужные тулбары. - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
|
|
|
| Сказали спасибо: |
|
|
#3
|
|
все вроде выполнила
__________________
мир не без добрых людей
|
|
|
|
|
|
|
#4
|
|
mimira, пофиксьте в хайджеке следующие записи:
Код:
R3 - URLSearchHook: MadLen.uCoz.coM Toolbar - {8dec4b69-27c4-405d-a37d-8d45c83f66ab} - D:\Program Files\MadLen.uCoz.coM\tbMadL.dll
O2 - BHO: MadLen.uCoz.coM Toolbar - {8dec4b69-27c4-405d-a37d-8d45c83f66ab} - D:\Program Files\MadLen.uCoz.coM\tbMadL.dll
O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)
O3 - Toolbar: MadLen.uCoz.coM Toolbar - {8dec4b69-27c4-405d-a37d-8d45c83f66ab} - D:\Program Files\MadLen.uCoz.coM\tbMadL.dll
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены. Что с проблемами ?
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
|
|
|
| Сказали спасибо: |
|
|
#5
|
|||||||||||||||||||
удалила прежнюю версию и установила по ссылке новую. Проблем пока не наблюдается. Спасибо за помощь!
__________________
мир не без добрых людей
|
||||||||||||||||||||
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Домашняя страница | cagucm | Архив Флейма | 63 | 14.10.2009 09:54 |
| Домашняя сеть | GviktorG | Архив | 12 | 31.05.2006 07:50 |
| изменилась иконка диска С | ispolin | Архив | 8 | 18.05.2006 18:23 |
|
|