Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 16.01.2012, 20:06   #1 (ссылка)
Новичок
 
Регистрация: 12.07.2011
Сообщений: 20
Репутация: 0
По умолчанию нужна помощь

появилась проблема,после каждого выключения компьютера,файл хост забивается лишними адресами,а с недавнего времени переодически,на долю секунду выскакивает чёрное окошко.
лог AVZ http://rghost.ru/35938298
Kiselyoff вне форума  
Старый 16.01.2012, 20:06   #2 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Сделайте лог uVS
Angel-iz-Ada вне форума  
Старый 16.01.2012, 20:19   #3 (ссылка)
Новичок
 
Регистрация: 12.07.2011
Сообщений: 20
Репутация: 0
По умолчанию

Цитата:
Сообщение от Angel-iz-Ada Посмотреть сообщение
Сделайте лог uVS
при нажатии кнопки "запустить под текущим пользователем" выдаёт ошибку 2
Kiselyoff вне форума  
Старый 16.01.2012, 20:22   #4 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

антивирь отключить надо
Angel-iz-Ada вне форума  
Старый 16.01.2012, 20:29   #5 (ссылка)
Новичок
 
Регистрация: 12.07.2011
Сообщений: 20
Репутация: 0
По умолчанию

вот http://rghost.ru/35938794
Kiselyoff вне форума  
Старый 16.01.2012, 20:34   #6 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код:
;;uVS v3.73 script [http://dsrt.dyndns.org]

delref HTTP://MAIL.RU/CNT/8179
delall %SystemDrive%\USERS\ВЯЧЕСЛАВ\APPDATA\LOCAL\MAIL.RU\GAMECENTER\GAMECENTER@MAIL.RU.EXE
delall %SystemDrive%\USERS\ВЯЧЕСЛАВ\APPDATA\LOCAL\TEMP\SAM\SAM\SAM3.EXE
zoo %SystemDrive%\USERS\ВЯЧЕСЛАВ\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\9OISOBDCRK0.EXE
bl 0AC4D781285EF02DDCF70B4FC8312E6F 172544
delall %SystemDrive%\USERS\ВЯЧЕСЛАВ\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\9OISOBDCRK0.EXE
deltmp
delnfr
regt 12
regt 13
czoo
restart
И жмем Выполнить. После выполнения скрипта - ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес sendvirus2011@gmail.com. Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.
После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную.
Angel-iz-Ada вне форума  
Старый 16.01.2012, 21:01   #7 (ссылка)
Новичок
 
Регистрация: 12.07.2011
Сообщений: 20
Репутация: 0
По умолчанию

лог mbam http://rghost.ru/35939473
Kiselyoff вне форума  
Старый 16.01.2012, 21:04   #8 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Удаляем все кроме этого:
Цитата:
C:\Windows\inf\UltraISO.inf (Malware.Trace) -> Действие не было предпринято.
Если проблема решена, выполняем это в AVZ:
http://pchelpforum.ru/showpost.php?p=677095&postcount=6
Angel-iz-Ada вне форума  
Ads
Старый 17.01.2012, 18:16   #9 (ссылка)
Новичок
 
Регистрация: 12.07.2011
Сообщений: 20
Репутация: 0
По умолчанию

спасибо огромное,проблема решилась
Kiselyoff вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Нужна помощь!!! Serega21 Программы 1 10.08.2011 13:35
Нужна помощь Meze603 Неисправности, настройка 1 31.08.2009 17:21
Нужна помощь Романыч Я Периферия 1 06.01.2009 18:36
нужна помощь Vados Железо 5 05.01.2009 23:43
Нужна помощь!!! oxygenius14 Игры 2 04.01.2009 03:12


Текущее время: 20:27. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.