Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Выскакивает красное уведомление о том, что адрес заблокирован.

RSS
Выскакивает очень часто красное уведомление о том, что адрес заблокирован.Сканировал компьютер - ни антивирус, ни malwarebytes вирус не находит.

Ответы

Сделал
Чет мы его косим а оно на месте и возращается.
Скачайте программу по ссылке http://download.piriform.com/ccsetup310.exe
Установите, пока ничего с ней не делайте.

ОТключите интернет перед выполнением(а лутше выдерните кабель вообще) и включите стандартный фаервол.

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

Цитата
KillAll::

File::
c:\windows\system32\xrjsbqg.dll
c:\windows\system32\D25B.tmp
c:\windows\system32\D7C8.tmp

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

После выполнения и перезагрузки выполнить очистку временных файлов с помощью ранее устанавленой программы CCleaner

+ новый лог ComboFix.txt сюда

Все сделал. Выдернул шнур, отключил бранмаузер, но только когда запустил ComboFix он не нашел один файл
Бляд..о какое то, ладно поступим по другому, скачать утилиту по ссылке
http://rghost.ru/19172991

В меню программы: Файл-Стандартные скрипты - Отметить скрипт №3 -нажать выполнить отмеченные скрипты
Дождаться окончания (появится сообщение Скрипты выполнены).

В папке avz по окончании скрипта появится папка LOG в ней находится архив virusinfo_syscure.zip
Прикрепите его к посту.

Спасибо.

если не получится очистить систему с помощью последней утилитки, можно попробовать вычислить возможно руткит, с помощью режима сверки в uVS.
Да уж, все сделал
Выполните скрипт в AVZ(Меню файл - выполнить скрипт):


Цитата
begin
QuarantineFile('C:\Windows\system32\xrjsbqg.dll','');
QuarantineFile('c:\windows\system32\D316.tmp','');
QuarantineFile('c:\windows\system32\CCC0.tmp','');
DeleteFile('c:\windows\system32\CCC0.tmp');
DeleteFile('c:\windows\system32\D316.tmp');
DeleteFile('C:\Windows\system32\xrjsbqg.dll');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.


Компьютер перезагрузится.

После перезагрузки выполните скрипт в AVZ:


Цитата
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.


Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда     virusesnod32@gmail.com



Спасибо
Изменено: zloyDi - 27.08.2011 21:49:05

Сделал все
Файл xrjsbqg.dll ушел в вирлаб.
В логе чисто, что с проблемой?

Комп сам перегружается минут через 7, сообщение вроде-бы не вылазит пока
Читают тему