|
|
|
|
#1 |
|
Новичок
Регистрация: 22.02.2012
Сообщений: 6
Репутация: 0
|
В общем думаю не раз с этой проблемой обращались уже. Половина сайтов то не отображается, то отображается в виде кодов. Логи прилагаю.
info.txt log.txt virusinfo_syscure.zip MICROSOF-AB3602_2012-02-21_20-35-35.rar |
|
|
|
|
#2 |
|
Эксперт
|
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта: Перед выполнением скрипта, закрыть браузеры! Код:
;;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
addsgn 1AD78B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 16 Praetorian
addsgn A7659223666B4C728A38BAB364C8AA17258AFCA5D9AD482ED64029B8D9FA5565EB1846AE3E559DF234BBC49F05457828FC15D8C7A52531FE2D3CAB2F958B9F03 16 a variant of Win32/Kryptik.ABBM [NOD32]
addsgn A7659223666B4C728A38BAB364C8AA17258AFCA1DFA8482ED64029B8D9FA5565EB1846A03E559DF338FAC49F0444780CFC11D8C7A52531FA2D3CAB2F918BB703 16 a variant of Win32/Kryptik.ABBM [NOD32]
delref HTTP://START.TICNO.COM
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\NORTON\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NORTON\DEFINITIONS\IPSDEFS\20120218.003\IDSXPX86.SYS
delall %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE
delall %SystemRoot%\AADRIVE32.EXE
chklst
delvir
deltmp
delnfr
addsgn A7679BC9DE37442480A1A2E6EFB50280D3FFF575B456DB79E9C32E9AD328703826943D554B773C89E281E81A866240AD2B8C17A2D01AC4207A21F7C7CFF9DD8C 64 Trojan.Win32.Cidox.je [Kaspersky]
zoo %Sys32%\ZOLUTAE.DLL
delref %Sys32%\ZOLUTAE.DLL
czoo
restart
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес sendvirus2011@gmail.com. Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес. После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную. |
|
|
|
|
#4 |
|
Эксперт
|
Не забываем про второй нужный лог, а то завтра опять прибежите с жалобами
|
|
|
|
|
#6 |
|
Эксперт
|
Его мы выше и лечили за компанию с другими.
В Mbam удалите все, перезагрузитесь и сделайте повторный лог Все тут выкладываем |
|
|
|
|
#7 |
|
Новичок
Регистрация: 22.02.2012
Сообщений: 6
Репутация: 0
|
|
|
|
|
|
#8 |
|
Эксперт
|
Вот теперь чисто все. Напоследок выполнить это:
http://pchelpforum.ru/showpost.php?p=677095&postcount=6 |
|
|
| Ads | |
|
|
#10 |
|
Эксперт
|
антивирус стоит? этот вирус наверное опять с флешки запустился
надо лечить флешки |
|
|
|
|
#11 |
|
Новичок
Регистрация: 22.02.2012
Сообщений: 6
Репутация: 0
|
Ярлыки появляются на карте памяти. Её не раз форматировал, но после присоединения к компу - одно и тоже. Антивирь удалил буквально перед тем, как написал сюда, ибо думал что проблема в сабже может быть с ней связана.
|
|
|
|
|
#12 |
|
Эксперт
|
устанавливаем антивирус, обновляем базы, чистим флешку, сканируем комп с помощью Mbam, удаляем оттуда все и радуемся
|
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Открывается internet.com, страницы в виде кода. | javvv | Безопасность | 4 | 17.11.2011 19:22 |
| страницы в виде кодов и Trojan.Win32.Ddox.ci | leprecon | Безопасность | 8 | 28.07.2011 20:08 |
| Многие страницы открываются в виде кодов. | shedevralen | Безопасность | 15 | 26.07.2011 22:25 |
| Не открывается страница | gvm | Безопасность | 19 | 26.02.2011 18:36 |
| не открывается вэб страница | ilyadobrij | Интернет и сети | 10 | 15.12.2009 16:47 |