ildus Опубликовано 26 марта, 2010 Поделиться Опубликовано 26 марта, 2010 Здравствуйте! Касперский постоянно информирует меня о фишинг-атаке, через каждые 30 минут по 2 раза, говорит рарешить или запретить. Адрес: http://sms-referati.ru/feed/xml.php?v=1.3....=47&clear=0 Помогите. hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
snifer67 Опубликовано 26 марта, 2010 Поделиться Опубликовано 26 марта, 2010 - Закройте/выгрузите все программы кроме Internet Explorer. Отключите - ПК от интернета/локальной сети. - Выполните скрипт в avz begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('=.exe',''); QuarantineFile('C:\Documents and Settings\Администратор\Application Data\CMedia\CMedia.dll',''); DeleteFile('C:\Documents and Settings\Администратор\Application Data\CMedia\CMedia.dll'); DeleteFile('=.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','GEST'); DeleteFileMask('C:\Documents and Settings\Администратор\Application Data\CMedia', '*.*', true); DeleteDirectory('C:\Documents and Settings\Администратор\Application Data\CMedia'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. - ПК перезагрузится. - Выполнить скрипт в AVZ. var qfolder: string; qname: string; begin qname := GetAVZDirectory + '..\Quarantine\quarantine.zip'; qfolder := ExtractFilePath(qname); if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder); CreateQurantineArchive(qname); ExecuteFile('explorer.exe', qfolder, 1, 0, false); end. Вы увидите папку с архивом. Это - карантин. - Карантин отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html . В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. - Сделайте новые логи. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти