Решена - vk.com 5581

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Alcovaria, 7 май 2013.

  1. Alcovaria

    Alcovaria Newbie

    "Пожалуйста,привяжите Вашу страницу к номеру сотового телефона, чтобы защитить ее от злоумышленников.
    Мы также просим Вас выбрать новый пароль... ну и тд."

    Прошу помощи=)

    http://zalil.ru/34490 uvs
    http://zalil.ru/34490 HijackThis
    http://zalil.ru/34490 avz
     
    Последнее редактирование: 15 май 2013
  2. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Доброго времени суток!

    1. В папке с программой UVS будет файл script.cmd
    Запустить файл, запустится окно программы для ввода скрипта,
    скопировать скрипт написанный ниже и вставить в окно программы.
    ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

    Код:
    ;uVS v3.77.13 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    delhst 37.10.117.101 vk.com www.odnoklassniki.ru wap.odnoklassniki.ru m.odnoklassniki.ru m.vk.com odnoklassniki.ru my.mail.ru
    delhst 127.0.0.1 anonim.ttu.su websplatt.ru urlbl.ru dardan.ru xy4-anonymizer.ru v.vhodilka.ru
    delhst 127.0.0.1 nekontakt2.ru waitplay.ru dostupest.ru spoolls.com razblokirovatdostup.ru
    delhst 127.0.0.1 raskruty.ru nezayti.ru hellhead.ru obhodilka.ru cameleo.ru webvpn.org
    delhst 127.0.0.1 neklassniki.ru workandtalk.ru anonim.do.am unboo.ru timp.ru dostyp.ru
    delhst 127.0.0.1 pinun.ru vhodilka.ru netdostupa.com webmurk.ru adminimus.ru ok-anonimaizer.ru
    delhst 127.0.0.1 diazoom.ru anonimix.ru nonymizer.ru antiblock.ru jelya.ru o.vhodilka.ru
    delhst 127.0.0.1       localhost
    delref /C
    exec "C:\PROGRAM FILES (X86)\PANDORA.TV\PANSERVICE\UNINS000.EXE"
    exec "C:\PROGRAM FILES (X86)\YANDEX\YANDEXBARIE\UNINS000.EXE"
    regt 3
    regt 14
    regt 18
    deltmp
    delnfr
    restart
    И жмем кнопку Выполнить.
    На запросы программы по удалению жмите ДА
    ПК перезагрузится.

    2. Cделайте лог MBAM (подробнее) и
    дайте ссылку на файл лога.*выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
     
  3. Alcovaria

    Alcovaria Newbie

    ------
     
    Последнее редактирование: 10 май 2013
  4. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    на другой файлообменник залейте. тот что вы использовали - заражен.
     
  5. Alcovaria

    Alcovaria Newbie

    перезалила.
    У меня компьютер не хочет загружаться, зависает.
    Загружается только в безопасном режиме...
     
    Последнее редактирование: 15 май 2013
  6. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Вот это удалить:
    На каком моменте зависает? Сделайте образ автозапуска в Безопасном режиме
     
  7. Alcovaria

    Alcovaria Newbie

    Зависало по-разному, но не доходило до раб. стола.
    В безопасном режиме удалила MBAM, загрузился. Проверила на вирусы, нашел, удалил.
    Вроде все в норме.
    Спасибо за помощь. =)
     
  8. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Если проблема решена, то:
    При наличии на ПК доступа в интернет выполните следующий скрипт в AVZ:
    Код:
    begin
     if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
     If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
     Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
     if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false)
     else MessageDlg('Часто используемые уязвимости не обнаружены.', mtInformation, mbOk, 0);
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player.
     

Поделиться этой страницей