|
|
|
|
#1 |
|
Новичок
Регистрация: 02.10.2013
Сообщений: 13
Репутация: 0
|
Здравствуйте! Сегодня при загрузке компьютера NOD32 выдавал угрозу по поводу этого вируса. Написал(нод32), что очищен и удален. Но всё равно есть беспокойства. Посмотрите пожалуйста логи. http://rghost.ru/56205992
|
|
|
|
|
#2 |
|
Эксперт
|
Здравствуйте!
Выполните следующий скрипт в uVS: - запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива); - копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст); Код:
;;uVS v3.82.8 [http://dsrt.dyndns.org] ;Target OS: NTv5.1 zoo %SystemDrive%\DOCUMENTS AND SETTINGS\СЛАВИК\APPLICATION DATA\METAQUOTES\WINMETAQUOTES.EXE bl 51A869601117BC89D4493EB16DA657A3 126976 czoo delall %SystemDrive%\DOCUMENTS AND SETTINGS\СЛАВИК\APPLICATION DATA\METAQUOTES\WINMETAQUOTES.EXE deltmp delnfr ; DAEMON Tools Toolbar exec C:\Program Files\DAEMON Tools Toolbar\uninst.exe restart - скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши; - обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить; - ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее; - по окончанию выполнения скрипта компьютер перезагрузится. - в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например ZOO_2013-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес sendvirus2011@gmail.com. - после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда. |
|
|
|
|
#3 |
|
Новичок
Регистрация: 02.10.2013
Сообщений: 13
Репутация: 0
|
|
|
|
|
|
#4 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
удалите найденное в мбам
далее, закрываем уязвимости Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. ------------ Последний раз редактировалось safety; 06.06.2014 в 16:42. |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| вирус Win32/Spy.Zbot.YW троянская программа | Stella | Безопасность | 4 | 21.07.2012 15:03 |
| Вирус win32/spy.zbot.yw в оперативной памяти помогите удалить | vze | Безопасность | 1 | 31.03.2012 08:48 |
| Вирус win32/spy.zbot.yw в оперативной памяти помогите удалить | vor | Безопасность | 9 | 12.01.2012 18:05 |
| вирус win32/Spy.Zbot.ZR | docentpavlov | Безопасность | 9 | 06.12.2011 21:51 |
| Win32/Spy.Zbot.YW | YuraOrbit | Безопасность | 4 | 13.11.2011 00:45 |