Решена - вирус, nod32 пишит - html/scrinject.b.gen, как удалить?

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Алиса, 4 авг 2012.

  1. Алиса

    Алиса Junior User

    антивирус нод 32 на страницах в мозиле фаерфокс выдает
    html/scrinject.b.gen

    что делать?
     
  2. Алиса

    Алиса Junior User

    и если можно по шагам объяснить. я чайник.
    еще антивирус кучу повреждений нашел и вирусов, что делать?
     
  3. oleg

    oleg Expert Вирусоборец

    Сделайте логи как показано в -
     
  4. Алиса

    Алиса Junior User

  5. Алиса

    Алиса Junior User

    еще постоянно на страницах отображается html
     
  6. Алиса

    Алиса Junior User

    вот пример над страницей сайта.

    color: #000000; font: 10pt verdana, geneva, lucida, 'lucida grande', arial, helvetica, sans-serif; } .bginput option, .bginput optgroup { font-size: 10pt; font-family: verdana, geneva, lucida, 'lucida grande', arial, helvetica, sans-serif; } .button { background: #93B5E9; color: #FFFFFF; font: 11px verdana, geneva, lucida, 'lucida grande', arial, helvetica, sans-serif; padding:0px border: 0px solid #93B5E9 } select { font: 11px verdana, geneva, lucida, 'lucida grande', arial, helvetica, sans-serif; } option, optgroup { font-size: 11px; font-family: verdana, geneva, lucida, 'lucida grande', arial, helvetica, sans-serif; } .smallfont { font: 10px verdana, geneva, lucida, 'lucida grande', arial, helvetica, sans-serif; } .time { color: #666686; } .navbar { font: 11px verdana, geneva, lucida, 'lucida grande', arial, helvetica, sans-serif; } .highlight { color: #FF0000; font-weight: bold; } .fjsel { background: #3E5C92; color: #E0E0F6; } .fjdpth0 { background: #F7F7F7; color: #000000; } .panel { background: #F5F9FE; color: #000000; padding: 10px; border: 1px outset; } .panel a:hover, .panel a:active, .panel_ahover { text-decoration: none; } .panelsurround { background: #FFFFFF; color: transparent; } legend { color: #22229C; font: 11px tahoma, verdana, geneva, lucida, 'lucida grande', arial, helvetica, sans-serif; } .vbmenu_control { background: #F8F9FC; color: #000000; font: bold 11px tahoma, verdana, geneva, lucida, 'lucida grande', arial, helvetica, sans-serif; padding: 3px 6px 3px 6px; white-space: nowrap; } .vbmenu_control a:link, .vbmenu_control_alink { color: #000000; text-decoration: none; } .vbmenu_control a:visited, .vbmenu_control_avisited { color: #000000; text-decoration: none; } .vbmenu_control a:hover, .vbmenu_control a:active, .vbmenu_control_ahover { color: #CC3333; text-decoration: underline; } .vbmenu_popup { background: #FFFFFF; color: #000000; border: 1px solid #0B198C; } .vbmenu_option { background: #FFFFFF; color: #000000; font: 11px verdana, geneva, lucida, 'lucida grande', arial, helvetica, sans-serif; white-space: nowrap; cursor: pointer; } .vbmenu_option a:link, .vbmenu_option_alink { color: #22229C; text-decoration: none; } .vbmenu_option a:visited, .vbmenu_option_avisited { color: #22229C; text-decoration: none; } .vbmenu_option a:hover, .vbmenu_option a:active, .vbmenu_option_ahover { color: #FFFFFF; text-decoration: none; } .vbmenu_hilite { background: #FFFFFF; color: #000000; font: 11px verdana, geneva, lucida, 'lucida grande', arial, helvetica, sans-serif; white-space: nowrap; cursor: pointer; } .vbmenu_hilite a:link, .vbmenu_hilite_alink { color: #000000; text-decoration: none; } .vbmenu_hilite a:visited, .vbmenu_hilite_avisited { color: #000000; text-decoration: none; } .vbmenu_hilite a:hover, .vbmenu_hilite a:active, .vbmenu_hilite_ahover { color: #666666; text-decoration: none; } /* ***** styling for 'big' usernames on postbit etc. ***** */ .bigusername { font-size: 14pt; } /* ***** small padding on 'thead' elements ***** */ td.thead, th.thead, div.thead { padding: 4px; } /* ***** basic styles for multi-page nav elements */ .pagenav a { text-decoration: none; } .pagenav td { padding: 2px 4px 2px 4px; } /* ***** new alt for UP text */ .new_alt { padding: 0px 50px; background: #F5F9FE; border:1px dashed #93B5E9; } /* ***** de-emphasized text */ .shade, a.shade:link, a.shade:visited { color: #777777; text-decoration: none; } a.shade:active, a.shade:hover { color: #FF4400; text-decoration: underline; } .tcat .shade, .thead .shade, .tfoot .shade { color: #DDDDDD; } /* ***** define margin and font-size for elements inside panels ***** */ .fieldset { margin-bottom: 6px; } .fieldset, .fieldset td, .fieldset p, .fieldset li { font-size: 11px; } h1 { color:#0B7FD6; font-size:15px; margin:0 0 3px; padding:0; } .smallfont a {font-size: 10px; text-decoration: underline;}
     
  7. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли


    3. Выполните скрипт в uVS (как выполнить скрипт):
    Код:
    ;uVS v3.75 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.0
    
    delall %SystemDrive%\USERS\ТАТЬЯНА ГОРБАЧЕВА\APPDATA\ROAMING\TASKHOST.EXE
    delref %Sys32%\UWZNCHC.DLL
    delref HTTP://WWW.AMAZON.CO.UK/EXEC/OBIDOS/REDIRECT-HOME?TAG=TOSHIBAUKBHOLINK-21&SITE=HOME
    delref HTTP://WWW.WEBTIP.CH/CGI-BIN/TOSHIBA/TRACKER_URL2.PL?RU
    delref HTTP://BROWSERHELP.RU
    regt 12
    deltmp
    delnfr
    restart
    
    После выполнения скрипта, компьютер будет перезагружен.

    4. Cделайте лог MBAM и дайте ссылку на файл лога.

    Алиса, Если форум оказался полезен вам, пожалуйста, поддержите его работу -
     
  8. Алиса

    Алиса Junior User

  9. Алиса

    Алиса Junior User

    я забыла отключить антивирус, заново делать?
     
  10. oleg

    oleg Expert Вирусоборец

    Нет, на этом лечение завершено.
    Алиса, Если форум оказался полезен вам, пожалуйста, поддержите его работу -
     

Поделиться этой страницей