Показать полную графическую версию : [решено] Возможно вирус...
Здравствуйте!
На днях начали появляться всплывающие окна [типа ваш IP стал победителем, нажмите здесь и другие подобные окна]. Сегодня запустил Trojan Remover 6.8.1 и вот что он мне выдал:
http://s13.radikal.ru/i186/1005/88/e3627276ec60t.jpg (http://radikal.ru/F/s13.radikal.ru/i186/1005/88/e3627276ec60.png.html)
Раньше такого не было, по буржуйски не андерстенд. Что это?
Выполните правила (http://forum.oszone.net/thread-98169.html) и предоставьте логи
LHf1, Вот рекомендации.
• HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis (http://virusnet.info/forum/showthread.php?t=9)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\svсhоst.exe
O1 - Hosts: 213.229.75.21 zaebux.com
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);;
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);;
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);;
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);;
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);;
RebootWindows(true);
end.
Drongo, спасибо большое, помогло!
А теперь можешь понятным для меня языком объяснить, что это было, в чём была проблема?
А теперь можешь понятным для меня языком объяснить, что это было, в чём была проблема? »Происходило перенаправление на этот адрес
O1 - Hosts: 213.229.75.21 zaebux.com »
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC