Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 24.12.2011, 16:49   #1 (ссылка)
Новичок
 
Регистрация: 18.12.2011
Сообщений: 4
Репутация: 0
По умолчанию помогите разновидность intenet.com

когда вирус скачал , интернет почти не работал постоянная переадресация на internet.com комп работал медленно , многие страницы вообще браузер не загружал.
сейчас всё работает кроме контакта видно что страница не настоящая , требует отправки смс. хотя в адресной строке vk.com или vkontakte.ru
помогите вылечить комп )

http://zalil.ru/32304596
http://zalil.ru/32304606
http://zalil.ru/32361273
carter вне форума  
Старый 24.12.2011, 17:22   #2 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код:
;uVS v3.73 script [http://dsrt.dyndns.org]

delref AUTORUN.BAT
delref HTTP://WEBALTA.RU
delref HTTP://WEBALTA.RU/POISK
deltmp
delnfr
exec "C:\VKLIFE\UNINS000.EXE"
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\VKSAVER\VKSAVER.EXE
delhst 83.69.226.42 vkontakte.ru
delhst 83.69.226.42 vk.com
regt 12
regt 13
regt 14
restart
И жмем Выполнить. После выполнения скрипт - ПК перезагрузится.
После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную.
На все запросы жмем Да.
Angel-iz-Ada вне форума  
Старый 25.12.2011, 02:05   #3 (ссылка)
Новичок
 
Регистрация: 18.12.2011
Сообщений: 4
Репутация: 0
По умолчанию

http://zalil.ru/32364852
carter вне форума  
Старый 25.12.2011, 04:04   #4 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Удалить это:
Цитата:
Зараженные ключи в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DRM\amty (Worm.Autorun) -> No action taken.

Объекты реестра заражены:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.Search) -> Bad: (http://webalta.ru/poisk) Good: (http://www.google.com/) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Search\SearchAssistant (Hijack.SearchPage) -> Bad: (http://webalta.ru/poisk) Good: (http://www.Google.com/) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.Search) -> Bad: (http://webalta.ru/poisk) Good: (http://www.google.com/) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search\SearchAssistant (Hijack.SearchPage) -> Bad: (http://webalta.ru/poisk) Good: (http://www.Google.com/) -> No action taken.

Зараженные файлы:
c:\documents and settings\Андрей\application data\wiaserva.log (Malware.Trace) -> No action taken.
Выполнить это:
http://pchelpforum.ru/showpost.php?p=677095&postcount=6
Танцевать
Angel-iz-Ada вне форума  
Старый 26.12.2011, 18:55   #5 (ссылка)
Новичок
 
Регистрация: 18.12.2011
Сообщений: 4
Репутация: 0
По умолчанию

Спасибо всё работает !!!)
carter вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Перекидывает на страницу intenet.com heller55 Безопасность 6 23.12.2011 01:28
Поймал вирус.Перекидывает на страницу intenet.com RomkaD Безопасность 36 09.12.2011 16:54


Текущее время: 04:21. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.