Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 02.02.2012, 01:06   #1
Новичок
 
Регистрация: 31.05.2011
Сообщений: 30
Репутация: 0
По умолчанию Схватил вирус, помогите плиз!

Добрый день! Скачал файл, видно вирус был. Теперь браузеры все глючат, почти не грузят сайты, либо грузят текстовой кодировкой...и ещё закидывает на сайт internet.com, вобщем работать невозможно ((( Помогите пожалуйста!

выкладываю файлы как по инструкции:

http://zalil.ru/32625880 - virusinfo
http://zalil.ru/32625885 - пк...
http://zalil.ru/32625888 - info
http://zalil.ru/32625892 - log

Заранее спасибо!
iatut вне форума  
Старый 02.02.2012, 01:09   #2
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Да тут зоопарк целый )
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код:
;;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.0

delref HTTP://MAIL.RU/CNT/7993/
delref HTTP://START.FACEMOODS.COM/?A=VSL&F=2
delref HTTP://WEBALTA.RU
delref HTTP://WEBALTA.RU/POISK
delref HTTP://WWW.MAIL.RU/CNT/5087
delref HTTP://WWW.MAIL.RU/CNT/5089
delref HTTP://WWW.MAIL.RU/CNT/7227
bl F0E35F539EF370E074995B912E2DBEFF 204288
delmz %SystemDrive%\USERS\LINA\APPDATA\ROAMING\EXT\HE6.EXE
delall %SystemDrive%\USERS\LINA\APPDATA\ROAMING\EXT\HE6.EXE
zoo %SystemDrive%\USERS\LINA\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\W9W1CI4Y.EXE
bl 7664E241D60C4F4FB33912D4C1907C5C 205312
delmz %SystemDrive%\USERS\LINA\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\W9W1CI4Y.EXE
delall %SystemDrive%\USERS\LINA\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\W9W1CI4Y.EXE
delref %Sys32%\SYHAIRI.DLL
czoo
deltmp
delnfr
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec "C:\PROGRAM FILES\FACEMOODS.COM\FACEMOODS\1.4.17.8\UNINSTALL.EXE"
restart
И жмем Выполнить. На все запросы жмем Да и Далее. После выполнения скрипта - ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес sendvirus2011@gmail.com. Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.
После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную.
Angel-iz-Ada вне форума  
Старый 02.02.2012, 01:47   #3
Новичок
 
Регистрация: 31.05.2011
Сообщений: 30
Репутация: 0
По умолчанию

спасибо, файл отправил,

вот лог - http://zalil.ru/32626132

сканер обнаружил только один файл.
программу оставил открытой.
iatut вне форума  
Старый 02.02.2012, 01:53   #4
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Удаляем найденное. Если проблема решена, выполняем это:
http://pchelpforum.ru/showpost.php?p=677095&postcount=6
И еще - если архив с вирусами не удалил еще, то отправь пожалуйста еще копию на arvid@live.ru
Angel-iz-Ada вне форума  
Старый 02.02.2012, 02:18   #5
Новичок
 
Регистрация: 31.05.2011
Сообщений: 30
Репутация: 0
По умолчанию

Проблема решена! Спасибо большое! Отправил архив ещё раз.
iatut вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Одолел вирус internet.com помогите плиз ! googa44 Безопасность 2 08.12.2011 21:38
Помогите! Схватил Win32/Spy.Shiz.NBW троянскую программу storyteller Безопасность 1 09.11.2011 22:31
Помогите схватил Trojan.Win32.Ddox.ci wladlen666 Безопасность 5 12.07.2011 23:15
Плиз, помогите удалить вирус Trojan.Win32.Ddox.ci rinka20071 Безопасность 0 24.06.2011 13:31
Схватил вирус magnitico Безопасность 10 18.03.2011 09:13


Текущее время: 18:33. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.