В работе - Вирус "Вы выиграли бонус"

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Lestat, 28 мар 2012.

  1. Lestat

    Lestat Newbie

    Тоже поймал вирус "Вы выиграли бонус! Получите 50 бесплатных смс..." и теперь HTML-код вместо веб-страниц(( По инструкции сделал сканирование UVS, получился текстовый файл "2012-03-28_12-56-47_log" отправил на почту sendvirus2011@gmail.com

    жду Вашей помощи, заранее СПАСИБО!!

    логи:
    HT http://rghost.ru/37269930
    AVZ http://rghost.ru/37270509
    обзор автозапуска http://rghost.ru/37270404
     
    Последнее редактирование: 28 мар 2012
  2. oleg

    oleg Expert Вирусоборец

    Минуту
     
  3. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли


    3. Выполните скрипт в uVS (как выполнить скрипт):
    После выполнения скрипта, компьютер будет перезагружен.


    4. Cделайте лог MBAM и дайте ссылку на файл лога.

    Если форум оказался полезен вам, пожалуйста, поддержите его работу -
     
  4. Lestat

    Lestat Newbie

    всё сделал вот http://rghost.ru/37272387
    прога показала 12 заражённых объектов((
     
  5. oleg

    oleg Expert Вирусоборец

    Удалите в MBAM только следующие строки:
    Выполните следующий скрипт в AVZ:
    После того как скрипт отработает, если будут найдены уязвимости, то в блокноте откроется файл avz_log.txt со ссылками на обновления, которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется.

    В остальном чисто. На этом лечение завершено.

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его -
     
  6. Lestat

    Lestat Newbie

    к сожалению не завершено(( банер вроде исчез, но некоторые сайты по прежнесу открываются в виде кода(((
     
  7. oleg

    oleg Expert Вирусоборец

    Сделайте новый комплект логов.
     
  8. Lestat

    Lestat Newbie

    может проще систему снести? банер опять начал появляться((( ни фига не помогает...
     
  9. oleg

    oleg Expert Вирусоборец

    Не стоит
     

Поделиться этой страницей