Здраствуйте! Не могу зайти на яндекс, гугл, мэйл.ру Пишет, что "Обнаружена высокая активность вашего IP" http://zalil.ru/34549257 virusinfo_syscure.zip http://zalil.ru/34549259 hijackthis.log http://zalil.ru/34549281 образ автозапуска
Здравствуйте! Выполните следующий скрипт в uVS: - запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива); - копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст); Код: ;;uVS v3.77.18 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 bl CD043EB9F60A095302936524AE86A5E9 84992 addsgn A7679B235D6A4C7261D4C4B12DBDEB549DC2F2B78912E1437A3CF67C05BE075C6217A7A80E31146943C088DE467E3DF63CDF6527B9623C3C6C774CA240F9DDF8 8 Win32/InstallCore.BD bl 82505AC4AE4839D83B76065C6F6F58C6 94720 addsgn A7679B23536A4C7261D4C4B12DBDEB549DCAE3B7891219537A3CF67C05BE586D6217A7A80E311469C39F8360B99389F5F99EE9725532CE58D2884C6A55F9DDFE 8 FunMoods bl D5AEE350B993766E03F6BC38D2AC81D2 506752 addsgn 1A5FD09A5583358CF42B254E3143FE865886FC8282903222E34AD43F91D48694759C3264ECA2E841A87A8DE943958BAD96DC6BB065BC393D6C3621EFB0E311B3 8 YandexUPD ; AVG Security Toolbar exec C:\PROGRAM FILES\AVG SECURE SEARCH\UNINSTALL.EXE /PROMPT /UNINSTALL ; DAEMON Tools Toolbar exec C:\PROGRAM FILES\DAEMON TOOLS TOOLBAR\UNINST.EXE ; Java(TM) 6 Update 30 exec MSIEXEC.EXE /X{26A24AE4-039D-4CA4-87B4-2F83216024FF} /q deltmp delnfr addsgn A1BD2552D56A4C8D1EA04FF464370771C4CFFC31CC7A1E7885C32D3E55D671C5E092032215BDE04D2B8009CAC69F911299DBE872EDDA042D2DFE7EA706D5D85A 8 MayachokEXE zoo %SystemDrive%\PROGRAMDATA\MOZILLA\EEGCWIJ.EXE bl E8A38C60FDD4F949EFF77CD37059DB88 132120 zoo %SystemDrive%\PROGRAMDATA\MOZILLA\EIBCPSB.DLL bl B2EA94E9619AB0392055DAEFA7F34E49 18944 chklst delvir delref %SystemDrive%\PROGRAMDATA\MOZILLA\EIBCPSB.DLL delref HTTP://G.UK.MSN.COM/HPALL/136 delref HTTP://MAIL.RU/CNT/7993/ delref HTTP://SEARCHFUNMOODS.COM/?F=2&A=IRON2&IR=IRON2&CD=2XZUYETN2Y1L1QZU0C0CYDTB0A0F0FTA0EZZYCYDZY0FYB0FTN0D0TZU0CTAZYYDTN1L2XZUTBTFTBTFTCTFYETDYB&CR=1074563380 delref HTTP://WEBALTA.RU/SEARCH delref HTTP://WWW.MAIL.RU/CNT/5087 delref HTTP://WWW.MAIL.RU/CNT/5089 czoo restart - затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена; - скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши; - обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить; - ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее; - по окончанию выполнения скрипта компьютер перезагрузится. - в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например ZOO_2013-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес sendvirus2011@gmail.com. - после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
Здраствуйте еще раз! БОЛЬШОЕ СПАСИБО!!! все заработало)) Но я все равно отправила Вам архив и прикрепляю лог: http://rghost.ru/private/46444249/fe37ecc88f55a8e18b4b43242afbfbce
удалите найденное в Мбам, перегрузите систему, сделайте проверку в adwCleaner http://forum.esetnod32.ru/forum9/topic7084/