В работе - Вирус "защитник яндекс" требует денег, что делать?

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Anna_R, 30 июл 2012.

  1. Anna_R

    Anna_R Junior User

    Здравствуйте!
    Вчера вылезли такие проблемы:
    1. "Яндекс защитник" написал "изменена страница",
    2. Вылезло окно, требующее денег, иначе будет хакнут биос, избавились от него с помощью точки восстановления,
    3. Панда обнаружила какие-то угрозы, но при перезагрузке ничего не изменялось, сканированием удалила два вируса (какие - неясно).

    Логи здесь:
    hijackthis http://rghost.ru/39481817
    http://rghost.ru/39481841 автозапуск
    virusinfo_syscure http://rghost.ru/39481861

    Заранее спасибо за помощь!
     
  2. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли


    3. Выполните скрипт в uVS (как выполнить скрипт):
    После выполнения скрипта, компьютер будет перезагружен.

    4. Cделайте лог MBAM и дайте ссылку на файл лога.

    Если форум оказался полезен вам, пожалуйста, поддержите его работу -
     
  3. Anna_R

    Anna_R Junior User

  4. oleg

    oleg Expert Вирусоборец

    Удалите в MBAM следующие строки:
     
  5. Anna_R

    Anna_R Junior User

    Строчки удалила, пока что больше не высвечивалось ничего подозрительного.
    А уязвимости нужно устранить? На этом компьютере мама работает, вот пару недель назад стала заходить в интернет через IE.
     
  6. Anna_R

    Anna_R Junior User

    установила Google Chrom на испытательный срок. Сразу вылез этот дурацкий яндекс защитник. Можно ли его удалить?

    http://rghost.ru/39499126 скрин
     

Поделиться этой страницей