Решена - Сам открывается сайт static.salesresourcepartners.com, что делать? как избавиться?

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем vasilyok, 5 ноя 2013.

  1. vasilyok

    vasilyok Junior User

    Пользуюсь google hrom. Периодически static.salesresourcepartners.com сам открывается. Пишет что Windows повреждена и вообще всё плохо, необходимо скачать программу (на странице присутствует ссылка для скачивания) для восстановления (естественно не скачена и не установлена). Антивирус ничего не видит. Как избавиться от такой фиговины? :confused:

    http://zalil.ru/34796470

    http://zalil.ru/34796471

    http://zalil.ru/34796472
     
    Последнее редактирование модератором: 24 дек 2013
  2. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли


    3. Выполните скрипт в uVS (как выполнить скрипт):
    Код:
    ;uVS v3.80.1 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    delref PUSHD
    delall F:\ISTUDIO.EXE
    delref START
    regt 1
    regt 2
    regt 12
    regt 14
    regt 18
    regt 20
    deltmp
    delnfr
    restart
    
    После выполнения скрипта, компьютер будет перезагружен.

    4. Cделайте лог MBAM и дайте ссылку на файл лога.

    Если форум оказался полезен вам, пожалуйста, поддержите его работу -
     
    Последнее редактирование: 10 ноя 2013
  3. vasilyok

    vasilyok Junior User

    При выполнении пункта №3 всплывает окно: Текст скрипта содержит ошибки, либо не содержит команд uVS, выполнение таких скриптов запрещено!

    http://zalil.ru/34798173
     
  4. vasilyok

    vasilyok Junior User

    Последнее редактирование: 23 ноя 2013
  5. vasilyok

    vasilyok Junior User

    Пошёл второй месяц, как вирусняк трепет мне нервы... От Вас тишина... Мне совсем нереально помочь?
     
  6. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

  7. vasilyok

    vasilyok Junior User

  8. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Что с проблемой?
     
  9. vasilyok

    vasilyok Junior User

    Пока не появляется. После выполнения скрипта от Oleg не появлялось 2 дня, потом всё сначала. Надеюсь на этот раз совсем отвалилось...
     
  10. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Для закрытия уязвимостей, выполнить скрипт в AVZ:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После того как скрипт отработает, если будут найдены уязвимости, то в блокноте откроется файл avz_log.txt со ссылками на обновления,
    которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется.
     
  11. vasilyok

    vasilyok Junior User

    Скрипт выполнен без ошибок
     

Поделиться этой страницей