вирус "FieryAds" сидит в системе

Аватара пользователя
TARGA

вирус "FieryAds" сидит в системе

Сообщение TARGA »

вирус "FieryAds" сидит в системе и ничем немогу удалить помогите пожалуйста (как очистить всю систему от него) зарание БОЛЬШОЕ СПАСИБО
Вложения
hijackthis.rar
(2.55 КБ) 0 скачиваний
hijackthis.rar
(2.55 КБ) 0 скачиваний
Аватара пользователя
TARGA

Re: вирус "FieryAds" сидит в системе

Сообщение TARGA »

к сожалению точно не возможно это был AIMP просто что-то другое не приходит в голову, стоит переделать? я днем сканировал CureItом он его находил а сейчас сканирую пока ничего

вспомню*

скорее всего это опера была открыта вот
Аватара пользователя
Pili

Re: вирус "FieryAds" сидит в системе

Сообщение Pili »

я извиняюсь за глупый вопрос куда нажимать чтобы Пофиксить?
Аватара пользователя
Котяра

Re: вирус "FieryAds" сидит в системе

Сообщение Котяра »

Пофиксите в HijackThis:

Код:

Код: Выделить всё

O4 - HKLM\..\Run: [GEST] m‘|\ь
O4 - HKLM\..\Run: [systemsrvload] C:\WINDOWS\system32\drivers\svchost.exe

Выполните скрипт в AVZ:

Код:

Код: Выделить всё

begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 QuarantineFile('C:\WINDOWS\system32\drivers\svchost.exe','');
 DeleteFile('C:\WINDOWS\system32\drivers\svchost.exe');
 BC_ImportDeletedList;
 ExecuteSysClean;     
 BC_Activate;
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
 RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится. Файл quarantine.zip из папки AVZ пришлите на [url=mailto:koshkin@rbcmail.ru]koshkin@rbcmail.ru[/url].

FieryAds по логам не видно, если он есть в Установка и удаление программ, то переводим дату компьютера на месяц вперед и удаляем стандартным способом.
Аватара пользователя
TARGA

Re: вирус "FieryAds" сидит в системе

Сообщение TARGA »

я извиняюсь за глупый вопрос куда нажимать чтобы Пофиксить?
Аватара пользователя
thyrex

Re: вирус "FieryAds" сидит в системе

Сообщение thyrex »

В дополнение к указанному Котяра пофиксить в HiJack

Код:

Код: Выделить всё

R3 - URLSearchHook: (no name) - {95289393-33EA-4F8D-B952-483415B9C955} - (no file)
R3 - URLSearchHook: (no name) -  - (no file)
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

А еще во время создания лога virusinfo_syscure.zip не стоит запускать установку других программ или просто другие программы (CureIt)

Как пофиксить:

1. Запустите HijackThis.

2. В главном окне программы нужно нажать кнопочку "Do a system scan only".

3. В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку "Fix Checked". Затем следует перегрузить компьютер.
Аватара пользователя
TARGA

Re: вирус "FieryAds" сидит в системе

Сообщение TARGA »

Когда запускаю AVZ-->файл-->выполнить скрипт--> вставляю "Код"--> запускаю и відает ошибку `;`expected в позиции 12:4 и все что делать подскажите пожалуйста
Аватара пользователя
thyrex

Re: вирус "FieryAds" сидит в системе

Сообщение thyrex »

Удалите в скрипте один begin
Аватара пользователя
TARGA

Re: вирус "FieryAds" сидит в системе

Сообщение TARGA »

скрипт сработал но выдало ошибку что чтото не может быть read и папка карантина имеет папку 2009-04-25 и она пустая
Аватара пользователя
thyrex

Re: вирус "FieryAds" сидит в системе

Сообщение thyrex »

В карантин ничего не попало. Сделайте новые логи
Ответить

Вернуться в «Лечение систем от вредоносных программ»