Решена - Не заходит на яндекс и гугл, просит номер.

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Pacan, 13 май 2013.

  1. Pacan

    Pacan Newbie

  2. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Здравствуйте!

    скачайте дистрибутив с uVS отсюда - http://rghost.ru/44955544 и выполните следующий скрипт:
    - запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
    - копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
    Код:
    ;;uVS v3.77.14 script [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    
    zoo %Sys32%\RPCSS.DLL
    bl 9CC5C24E0BCB282202C633F16402E3E1 795960
    zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MOZILLA\OCCEZWN.DLL
    bl DF571E377BE29AED7C387BFA3DADED27 34304
    delref %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MOZILLA\OCCEZWN.DLL
    delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\YUPDATE-EXECUTOR.EXE
    delref HTTP://DOSSEARCH.RU
    delref HTTP://WWW.MAIL.RU/CNT/7829
    delall %SystemRoot%\TEMP\38ED0DB6E3.SYS
    delall %SystemRoot%\TEMP\3A396BC069.SYS
    deltmp
    delnfr
    EXEC cmd /c ren %windir%\system32\dllcache\rpcss.dll rpcss.dll.old 
    EXEC cmd /c ren %windir%\system32\rpcss.dll rpcss.dll.old 
    EXEC cmd /c copy store\nt51\rpcss.dll %windir%\system32\rpcss.dll 
    EXEC cmd /c copy store\nt51\rpcss.dll %windir%\system32\dllcache\rpcss.dll
    czoo
    restart
    - затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
    - скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
    - обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
    - ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
    - по окончанию выполнения скрипта компьютер перезагрузится.
    - в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например 2012-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес sendvirus2011@gmail.com.
    - после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
     
  3. Pacan

    Pacan Newbie

    Добрый вечер. Спасибо что так быстро.
    Всё сделал, ка просили.
    На почту отправил zip
    выкладываю log mbam по ссылке
    http://zalil.ru/34502213
     
  4. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    удалите найденное, перезагрузитесь, проверьте что с проблемой
     
  5. Pacan

    Pacan Newbie

    сейчас удалю. все прошло до удаления. спасибо
     
  6. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Если проблема решена, то:
    При наличии на ПК доступа в интернет выполните следующий скрипт в AVZ:
    Код:
    begin
     if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
     If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
     Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
     if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false)
     else MessageDlg('Часто используемые уязвимости не обнаружены.', mtInformation, mbOk, 0);
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player.
     

Поделиться этой страницей