![]() |
Подцепил вирус. нужно лечение.
стоит WinXP. Недавно подцепил какую-то херню. Вирус проявляется в том, что
1)все соединения запрошенные через броузеры отправляются от имени эксплорера. если эксплореру не давать права отправлять запросы-то броузер попросту не открывает страницы. 2)к каждой странице добавляется яваскрипт-код весьма большого веса. Причем после конца документа. содержание примерно такое: Код:
</body>4)в автозагрузке появились лишние длл"ки. Удаляю, при загрузке винды они появляются снова. Фаерволл оутпост и антивирь нод32 с полными обновлениями молчат. Нужна помощь. |
У нода полные обновления с офф сайта? или зеркала
2.А, что если загрузиться в safe mod и просканить чем нить типо Sysclean 3. У Аваста например есть сд версия, тобиш грузишся с диска и сканеш хард http://avast.ru/avast_BART_CD_download.htm |
неплохо иметь в хозяйстве procmon regmon filemon, ну и хороший антируткит gmer(показывает скрытые файлы/ключи в реестре/и т.д)
посмотри что в сервисах, может есть что левое. |
Цитата:
Цитата:
2)ссылочку плз) |
http://www.trendmicro.com/download/dcs.asp
на аваст ссылка выше) |
антируткит gmer - ЛАЖА!!!
юзай RkU Накрайняк AVZ |
поделись подозрительными dll, мне интересно стало что это за живность
|
уже поздно...вылечился...
|
Цитата:
|
GALIAFF, avz элита среди этой лажы :) (так сказать, элитная лажа :)))
|
| Время: 20:43 |