Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
Закрытая тема
 
Опции темы
Старый 24.10.2011, 09:43   #1 (ссылка)
 
Регистрация: 24.10.2011
Сообщений: 30
Unhappy Вирус просит обновить браузер и вылетаю на internet.com

ПОМОГИТЕ ПОЖАЛУЙСТА!поцепила вирус просит постоянно обновить браузер и вылетаю на сайт internet.com! не могу уже!попробовала код begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('C:\WINDOWS\system32\uhepldn.dll',' ');
DeleteFile('C:\WINDOWS\system32\uhepldn.dll');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.

и не помогло! скажите как от него избавиться(( антивирус даже его не видит(((
Misti вне форума  
Ссылки по теме
Старый 24.10.2011, 09:44   #2 (ссылка)
Модератор
 
Аватар для KaAd
 
Регистрация: 28.09.2010
Сообщений: 17,835
Записей в блоге: 6
По умолчанию

Misti, не нужно выполнять чужих скриптов!!!Выполняйте инструкцию.
KaAd вне форума  
Старый 24.10.2011, 14:53   #3 (ссылка)
 
Регистрация: 24.10.2011
Сообщений: 30
По умолчанию

ой спасибо я новичек просто не знала что и как!)
то что сделала в AVZ вот ссылка http://rghost.ru/26920071
и в RSIT http://rghost.ru/26920871 и http://rghost.ru/26921121
помогите плиз!!!
Misti вне форума  
Старый 24.10.2011, 15:21   #4 (ссылка)
 
Регистрация: 25.05.2011
Сообщений: 8,458
Отправить сообщение для Vvvyg с помощью ICQ
По умолчанию

Misti, в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
Код:
begin
SearchRootkit(true, true);
 DeleteFile('C:\Windows\SYSWOW64\404A.tmp');
 DeleteFile('C:\Windows\SYSWOW64\7DE8.tmp');
 DeleteFile('C:\Windows\system32\wyvmymn.dll');
ExecuteSysClean;
ExecuteWizard('TSW',3,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится!
Запустите C:\Program Files\trend micro\HijackThis.exe и пофиксите:
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
R3 - Default URLSearchHook is missing
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
сделайте полный образ автозапуска в uVS.
Vvvyg вне форума  
Старый 24.10.2011, 18:40   #5 (ссылка)
 
Регистрация: 24.10.2011
Сообщений: 30
По умолчанию

Vvvyg
не получается в AVZ выполнить скрипт(((вставляю его и нажимаю запустить...вылазит ошибка-"программа антивир.утилита AVZ не работает,возникшая проблема привела к прекращению работы программы." (((капец(((как быть?
Misti вне форума  
Старый 24.10.2011, 18:43   #6 (ссылка)
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,286
Отправить сообщение для maksimog с помощью ICQ
По умолчанию

Попробуйте вот так

Код:
begin
 DeleteFile('C:\Windows\SYSWOW64\404A.tmp');
 DeleteFile('C:\Windows\SYSWOW64\7DE8.tmp');
 DeleteFile('C:\Windows\system32\wyvmymn.dll');
ExecuteSysClean;
ExecuteWizard('TSW',3,3,true);
RebootWindows(true);
end.
maksimog вне форума  
Старый 24.10.2011, 19:03   #7 (ссылка)
 
Регистрация: 24.10.2011
Сообщений: 30
По умолчанию

maksimog
спасибочки вот это работает!!))
теперь другая проблема не хочет удалять или что там делать файл - "O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)"
пишет вот что- HijackThis about to remove a BHO and the corresponding file from your system close all internet Explorer windows and all windows explorer windows before contining for the best chance of success"
вот((я так понимаю просит закрыть интернет эксплоер так он у меня закрыт был((не понимаю что ему ещё нужно((
Misti вне форума  
Старый 24.10.2011, 19:11   #8 (ссылка)
 
Регистрация: 25.05.2011
Сообщений: 8,458
Отправить сообщение для Vvvyg с помощью ICQ
По умолчанию

HijackThis от имени администратора запускаете, по правой кнопке мыши? Если не выходит, выполните скрипт в AVZ:
Код:
begin
 DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
end.
Vvvyg вне форума  
Старый 24.10.2011, 19:31   #9 (ссылка)
 
Регистрация: 24.10.2011
Сообщений: 30
По умолчанию

Vvvyg
ой всё получилось)видимо не от имени админа сначала делала))спасибочки огромное!всё сделала как говорили!
вот полный образ автозапуска в uVS http://rghost.ru/26966931 что теперь делать надо?))
Misti вне форума  
Старый 24.10.2011, 20:08   #10 (ссылка)
Модератор
 
Регистрация: 12.07.2011
Сообщений: 24,104
По умолчанию

закрыть браузеры перед выполнением скрипта
выполнить скрипт в uVS
меню - скрипты - выполнить скрипт из буфера обмена

Код:
;uVS v3.71 script [http://dsrt.dyndns.org]

deltmp
delnfr
regt 5
regt 18
restart
перезагрузка, пишем о старых и новых проблемах.
safety вне форума  
Старый 24.10.2011, 20:20   #11 (ссылка)
 
Регистрация: 24.10.2011
Сообщений: 30
По умолчанию

сделала..проблем пока вроде нет..спасибки большое)))но можно вопрос извеняюсь что не по теме..((я по дурости удалила мозилу..думала дело в ней!но оказалось нет..если я её заново скачаю и установлю ничего же опять не вылезет?типа вирусов этих грёбанных))и ещё вопрос лучше мозила или хром?)сори что не по теме(
Misti вне форума  
Старый 24.10.2011, 20:26   #12 (ссылка)
Модератор
 
Регистрация: 12.07.2011
Сообщений: 24,104
По умолчанию

ничего не будет, если будете качать файлы с официальных сайтов.
----------------------

Установите Internet Explorer 8
даже если вы не используете его в качестве браузера
скачать отсюда
http://www.microsoft.com/rus/windows...r/default.aspx

если используете браузер Firefox
установите текущую версию
http://www.mozilla-europe.org/ru/firefox/

установите для Firefox дополнение NoScript для блокирования javascript,
https://addons.mozilla.org/ru/firefox/addon/722/
разрешайте использование javascript на доверенных сайтах,
или временно разрешить на данной странице.

установите дополнение AddBlock Plus
https://addons.mozilla.org/ru/firefox/addon/1865/

если установлено данное ПО:Java, Adobe Flash player, Acrobat REader,
обязательно обновите до текущих версий:

Java
http://www.java.com/ru/download/manual.jsp

Adobe Flash Player
http://get.adobe.com/ru/flashplayer/

Adobe Acrobat Reader
http://get.adobe.com/reader/
safety вне форума  
Старый 24.10.2011, 20:55   #13 (ссылка)
 
Регистрация: 24.10.2011
Сообщений: 30
По умолчанию

ой спасибо огромное!!))вы все такие молодцы!!очень при очень вам благодарна!вы настоящие профи своего дела!!!если что сразу к вам!)тьфу тьфу тьфу конечно!)
Misti вне форума  
Старый 20.11.2011, 23:31   #14 (ссылка)
 
Регистрация: 24.10.2011
Сообщений: 30
По умолчанию

Привет всем..новая проблема(((у меня мой дисковод не видит обычные балванки которые ещё пустые..а раньше видел..только через неро могу записывать((а я хочу не через него а обычно..((помогите!!плиз
Misti вне форума  
Старый 28.11.2011, 03:29   #15 (ссылка)
 
Регистрация: 24.10.2011
Сообщений: 30
По умолчанию

мне никто не хочет помочь((((ну пожалуйста(((
Misti вне форума  
Закрытая тема


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баннер, требующий обновить браузер в связи с обнаруженным вирусом Miller Безопасность 36 07.11.2011 17:45
символы заместо страниц и постоянно просит обновить мазилу или оперу Hel92 Безопасность 2 17.08.2011 01:24
Need help!!! На Rostelecom.ru перекидывает и просит оперу с ie обновить Pininfarina Безопасность 5 06.08.2011 15:32
Баннер с просьбой обновить браузер за смс Benedikt Безопасность 4 20.07.2011 13:34
Браузер выдает табличку о вирусе ирпедлагает обновить браузер ilgizon87 Безопасность 1 09.06.2011 11:32
Браузер выдает табличку о вирусе ирпедлагает обновить браузер ilgizon87 Безопасность 4 08.06.2011 21:53
Браузер выдает табличку о вирусе ирпедлагает обновить браузер ilgizon87 Безопасность 1 08.06.2011 17:28
браузер internet explorer sapfir2346 Интернет и сети 3 22.05.2010 20:07
Вирус просит отправить смс=\ Fruvan Безопасность 2 06.12.2009 16:38
вирус попрошайка. просит смс klownada Безопасность 5 10.11.2009 17:57
вирус просит денег elanskay Безопасность 37 17.09.2009 17:09


Текущее время: 20:14. Часовой пояс GMT +4. Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2014, vBulletin Solutions, Inc. Перевод: zCarot Copyright ©2007-2010, PCHelpForum.ru.