Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 05.04.2012, 13:36   #1
Новичок
 
Регистрация: 05.04.2012
Сообщений: 7
Репутация: 0
По умолчанию Вирус-реклама. http://rghost.ru/37417004

Запущенна программа avz. Результат на файлообменнике http://rghost.ru/37417004.
Заранее большое спасибо за помощь.
sasha123 вне форума  
Старый 05.04.2012, 13:53   #2
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

sasha123, в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
Код:
begin
SearchRootkit(true, true);
 DeleteFile('C:\WINDOWS\system32\ehnbxgf.dll');
 DeleteFile('C:\Documents and Settings\Admin\fswagz.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!
Базы AVZ надо было обновить.
Сделайте полный образ автозапуска в uVS.
Vvvyg вне форума  
Старый 05.04.2012, 14:04   #3
Новичок
 
Регистрация: 05.04.2012
Сообщений: 7
Репутация: 0
По умолчанию

Базы обновляла, выдал ошибку(
Большое спасибо!!
sasha123 вне форума  
Старый 05.04.2012, 14:37   #4
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Это ещё не всё:
Цитата:
Сообщение от Vvvyg Посмотреть сообщение
Сделайте полный образ автозапуска в uVS.
Vvvyg вне форума  
Старый 05.04.2012, 14:40   #5
Новичок
 
Регистрация: 05.04.2012
Сообщений: 7
Репутация: 0
По умолчанию Uvz

Файл программы Uvs_v374

http://rghost.ru/37417918
sasha123 вне форума  
Старый 05.04.2012, 14:54   #6
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

sasha123, скопируйте скрипт из окна "код" ниже в буфер обмена:
Код:
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delref HTTP://START.TICNO.COM
delref HTTP://WEBALTA.RU
delref HTTP://WEBALTA.RU/POISK
exec C:\PROGRAM FILES\TICNO\TABS\UNINSTALL.EXE
deltmp
delnfr
restart
Закройте все броузеры, выполните скрипт в uVS (меню -> скрипты -> выполнить из буфера обмена). На вопросы об удалении программ соглашайтесь.
Компьютер перезагрузится.
Сделайте лог быстрого сканирования MBAM.
Vvvyg вне форума  
Старый 06.04.2012, 01:21   #7
Новичок
 
Регистрация: 05.04.2012
Сообщений: 7
Репутация: 0
По умолчанию Лог быстрого сканирования MBAM

Лог быстрого сканирования MBAM:
http://rghost.ru/37430508
sasha123 вне форума  
Старый 06.04.2012, 01:24   #8
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

sasha123, удалите в MBAM всё, кроме:
Код:
0HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
Выполните скрипт проверки уязвимостей в AVZ.
Vvvyg вне форума  
Ads
Старый 06.04.2012, 15:59   #9
Новичок
 
Регистрация: 05.04.2012
Сообщений: 7
Репутация: 0
По умолчанию

Вирус остался.
Посмотрите, пожалуйста:
http://rghost.ru/37436457
- это выводит при запуске компьютера, а при запуске браузера открывает домашней страницей их сайт.

Все проверки по вашим сообщениям сделаны.
sasha123 вне форума  
Старый 06.04.2012, 16:06   #10
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

sasha123, новый образ автозапуска покажите.
Vvvyg вне форума  
Старый 06.04.2012, 16:23   #11
Новичок
 
Регистрация: 05.04.2012
Сообщений: 7
Репутация: 0
По умолчанию

http://rghost.ru/37436925
sasha123 вне форума  
Старый 06.04.2012, 16:52   #12
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

sasha123, это Ticno Tabs, скриптом к uVS должен был удалиться. Выполните такой:
Код:
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

exec C:\PROGRAM FILES\TICNO\TABS\UNINSTALL.EXE
delall %SystemDrive%\PROGRAM FILES\TICNO\TABS\TICNO TABS.EXE
delref HTTP://START.TICNO.COM
delref HTTP://WEBALTA.RU
delref HTTP://WEBALTA.RU/POISK
deltmp
delnfr
restart
На вопросы об удалении программ соглашайтесь.
Компьютер перезагрузится.
Проверьте проблему.

---------- Добавлено в 15:52 ---------- Предыдущее сообщение было написано в 15:51 ----------

Затем обязательно выполните скрипт проверки уязвимостей в AVZ.
Vvvyg вне форума  
Старый 06.04.2012, 17:27   #13
Новичок
 
Регистрация: 05.04.2012
Сообщений: 7
Репутация: 0
По умолчанию

Всё сделала. Всё в порядке!! Спасибо Вам огромное за помощь!!!!
sasha123 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
http://rghost.ru/36831074 lifedie Безопасность 6 04.03.2012 00:23
http://rghost.ru/36828756 masol Безопасность 1 03.03.2012 22:30
http://rghost.ru/23537171 dasha22 Безопасность 1 29.09.2011 20:32
http://rghost.ru/18844171 KokoNone Безопасность 4 22.08.2011 16:37
http://rghost.ru/17629801 вованана Безопасность 1 11.08.2011 21:50


Текущее время: 11:06. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.