Блокирует практичеки все сайты и перекидывает на mybackdoor.net или гугл.. Ребят помогите пожалуйста... virusinfo_syscure http://zalil.ru/34063143 [mod="Nod"] Внимание посетителям форума! Скрипт для лечения СТРОГО индивидуален (для каждого заражения он свой). Если вы обнаружили следующие признаки: (Перекидывает на сайт mybackdoor.net) 1. Сделайте Логи как показано в - 2. Создайте тему в разделе по борьбе с вирусами, с полным описанием проблемы и ссылками на Образ автозапуска в uVS и на логи утилит AVZ, HiJackThis. (virusinfo_syscure.zip, hijackthis.log). После чего, логи будут проанализированы и Вам будет предложен скрипт лечения. [/mod]
Доброго времени суток! 1. В папке с программой UVS будет файл script.cmd Запустить файл, запустится окно программы для ввода скрипта, скопировать скрипт написанный ниже и вставить в окно программы. ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ! Код: ;uVS v3.76 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\IH27RP6PC.EXE bl 470C9CC9C24CBA16D3440084C1A8099B 87552 delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\IH27RP6PC.EXE zoo %Sys32%\CSSBGVA.DLL bl DD6FDB24F3B62588917F4B54E118EB4D 42496 delref %Sys32%\CSSBGVA.DLL zoo %SystemDrive%\RECYCLE.BIN\B6232F3A2DE.EXE bl 026F9E6448A8CD84546EE27F0B6148A0 191618 delall %SystemDrive%\RECYCLE.BIN\B6232F3A2DE.EXE delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL regt 3 regt 12 regt 14 regt 18 deltmp delnfr restart И жмем кнопку Выполнить. На запросы программы по удалению жмите ДА ПК перезагрузится. В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com 2. Cделайте лог MBAM (подробнее) и дайте ссылку на файл лога.*выполнять обязательно! Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку. Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
Здравствуйте ещё раз... всё сделал как написано по пунктам, интернет заработал, но не прошло и часа, снова вирус залез в комп....Перекидыват на mybackdoor.net и гугл.. снова сделал всё по инструкции.. логи по ссылке, заранее спасибо! http://zalil.ru/34073908
Доброго времени суток! 1. В папке с программой UVS будет файл script.cmd Запустить файл, запустится окно программы для ввода скрипта, скопировать скрипт написанный ниже и вставить в окно программы. ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ! Код: ;uVS v3.76 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\V1SXFRYU89.EXE bl E30F91FF89BB0173316B43C5519CB7E4 121344 delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\V1SXFRYU89.EXE zoo %Sys32%\KGRMVDH.DLL bl 262DA245DA5DA536CE0A7B2473EC2539 43008 delref %Sys32%\KGRMVDH.DLL delref HTTP://MAILRUSEARCH.RU setdns Подключение по локальной сети\4\{A8983222-0C72-4DD2-BBB0-4711B1FF56B2}\ regt 3 regt 12 regt 18 deltmp delnfr restart И жмем кнопку Выполнить. На запросы программы по удалению жмите ДА ПК перезагрузится. В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com 2. Cделайте лог MBAM (подробнее) и дайте ссылку на файл лога.*выполнять обязательно! Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку. Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -