20.03.2012, 19:42 | #1 (ссылка) |
Новичок
Регистрация: 16.09.2010
Сообщений: 20
Репутация: 0
|
Помогите уничтожить вирус
Браузеры запускают HTML код вместо нормального отображения страниц
Смог на том компе открыть только программу uVS http://zalil.ru/32914097 Может этот вирус их блокирует тоже не знаю. Эти присланные логи не помогут? нужно обязательно со всех трех программ? |
20.03.2012, 19:45 | #2 (ссылка) |
Мастер
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
|
SORP13,
Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в uVS Меню -> Cкрипты -> Выполнить скрипт из буфера обмена Код:
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 delall %Sys32%\SQHRSMI.DLL delall %Sys32%\WLDQGC.EXE delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\NETPROTOCOL.EXE delall %Sys32%\MACHINEUPDATE32.EXE delall %Sys32%\6D419B84.EXE deltmp delnfr regt 23 regt 12 regt 14 restart
|
20.03.2012, 20:04 | #4 (ссылка) |
Мастер
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
|
SORP13, удалите в мбам все, кроме
Код:
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято. Код:
begin if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt'); If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt') Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false); ExitAVZ; end. Повторите лог UVS и мбам. |
20.03.2012, 20:17 | #5 (ссылка) |
Новичок
Регистрация: 16.09.2010
Сообщений: 20
Репутация: 0
|
http://zalil.ru/32914362
Готово Кстати уже браузер грузит все нормально. Респект тебе за помощь... ---------- Добавлено в 18:17 ---------- Предыдущее сообщение было написано в 18:16 ---------- АВЗ только сейчас увидел лог. Сейчас сделаю |
20.03.2012, 20:19 | #6 (ссылка) |
Мастер
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
|
SORP13, в мбам удалите все, кроме
Код:
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
помогите уничтожить вирус (соединение закрыто удаленным сервером) | zlyuka | Безопасность | 28 | 19.02.2012 20:58 |
Помогите УНИЧТОЖИТЬ вирус | Mikers | Безопасность | 3 | 07.12.2011 07:13 |
Помогите уничтожить Trojan.Win32.Ddox.ci | Русский | Безопасность | 1 | 23.07.2011 08:57 |
Не могу уничтожить вирус! Даже не знаю его названия! | suall | Безопасность | 39 | 31.05.2011 16:52 |
Помогите уничтожить вирус | lika0009 | Безопасность | 1 | 24.10.2009 15:48 |