31.05.2014, 00:39 | #1 (ссылка) |
Новичок
Регистрация: 31.05.2014
Сообщений: 7
Репутация: 0
|
Помогите удалить вирус!
Добрый вечер народ! Помогите пожалуйста какая то ***** меняет мне стартовые страницы во всех браузерах на "pribyl-doma.net "(хром,опера ) , куча рекламы появилось... ничего не находит это зло...
Что делать с чего начать ? http://rghost.ru/56021225 Последний раз редактировалось F18; 31.05.2014 в 00:55. |
31.05.2014, 00:42 | #2 (ссылка) |
Эксперт
|
с лога uVS http://pchelpforum.ru/showpost.php?p=293738&postcount=2
Сделайте его, залейте сюда http://rghost.ru/ ссылку в тему. |
31.05.2014, 00:56 | #3 (ссылка) | |
Новичок
Регистрация: 31.05.2014
Сообщений: 7
Репутация: 0
|
Цитата:
http://rghost.ru/56021225 |
|
31.05.2014, 01:09 | #4 (ссылка) |
Специалист
|
F18, ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать); - стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена; - отключаем антивирус и закрываем все браузеры перед выполнением скрипта; - на запросы об удалении программ соглашайтесь (нажимаем Да или Далее); Код:
;uVS v3.82.5 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE delall %SystemDrive%\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.URL delall %SystemDrive%\PROGRAM FILES (X86)\OPERA\LAUNCHER.URL delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&TEXT={SEARCHTERMS} deltmp delnfr restart архив, из каталога uVS, созданный после выполнения скрипта (например: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту sendvirus2011@gmail.com. ------------------------ далее, выполните быстрое сканирование в Malwarebytes + Удалите все ярлыки браузеров и пересоздайте. |
31.05.2014, 01:58 | #5 (ссылка) |
Новичок
Регистрация: 31.05.2014
Сообщений: 7
Репутация: 0
|
http://gfile.ru/a76yi
---------- Добавлено в 00:51 ---------- Предыдущее сообщение было написано в 00:46 ---------- Arkalik, Вирус всё еще сидит Реклама убралась , Спасибо !!! |
31.05.2014, 02:18 | #8 (ссылка) |
Эксперт
|
Не страшно, он все равно ничего не нашел.Сделайте еще такой лог http://pchelpforum.ru/f26/t24207/2/#post1110672
Выложите в теме и ложитесь спатьБезопасники отдыхают, зайдете завтра. |
Ads | |
31.05.2014, 02:26 | #9 (ссылка) | |
Новичок
Регистрация: 31.05.2014
Сообщений: 7
Репутация: 0
|
Цитата:
---------- Добавлено в 01:26 ---------- Предыдущее сообщение было написано в 01:26 ---------- Спокойной ночи ) |
|
31.05.2014, 03:02 | #10 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
*****
в АдвКлинере, в секции Папки снимите галки с записей mail.ru, yandex остальное удалите по кнопке Очистить далее, закрываем уязвимости Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. ------------ Последний раз редактировалось KaAd; 31.05.2014 в 03:16. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Помогите удалить вирус ! | by Sanya | Безопасность | 5 | 20.02.2014 21:51 |
Помогите удалить вирус! | Эсмеральда | Безопасность | 5 | 26.01.2013 13:12 |
Помогите удалить вирус | Suertero | Безопасность | 3 | 29.05.2012 06:58 |
Помогите удалить вирус | keltyara | Безопасность | 10 | 29.09.2011 15:24 |
Помогите удалить вирус | m1rosh | Безопасность | 8 | 23.07.2011 15:25 |