Решена - перекидывает на сайты с рекламой, что делать?

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем ruslan5000, 16 дек 2012.

  1. ruslan5000

    ruslan5000 Newbie

    Добрый день! Подхватил вирус, сперва nod показывала SpyVoltar которую удалить она не могла, обновил виндовс 7, он так же обнаружил вирус, пробовал с помощью утилитой дрвеб cureit.exe лечить и с AVZ проверил. В конце концов вирусы все удалил, как мне кажется, виндовс 7 ее не обнаруживает, браузеры не перекидывает на mybackdoor, нод перестал ее показывать. Но появилась реклама в браузере (при нажатии перекидывает на сайты с рекламой, но не блокирует и не замедляет). На след день при полной проверки нодом нашлись новые вирусы, хотя до этого несколько раз проверял по полной. В общем удалил нод и поставил касперский. К тому же вконтакт после манипуляций не отображает картинки в любом браузере, а при входе на свою страницу открывает дополнительное окно с рекламой на контакте, что это может быть?

    Пожалуйста скажите остались ли у меня вирусы или это обычная реклама на некоторых сайтах. Логи прилагаю.

    http://zalil.ru/34075440 uVS
    http://zalil.ru/34075442 hijackthis.log
    http://zalil.ru/34075463 virusinfo_syscure.zip
     
    Последнее редактирование: 16 дек 2012
  2. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Доброго времени суток!

    1. В папке с программой UVS будет файл script.cmd
    Запустить файл, запустится окно программы для ввода скрипта,
    скопировать скрипт написанный ниже и вставить в окно программы.
    ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

    Код:
    ;uVS v3.76 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    delall %SystemDrive%\USERS\RUSLANK\DOCUMENTS\ITERRA\NANDIQM.DLL
    delall %SystemDrive%\USERS\RUSLANK\APPDATA\LOCAL\TEMP\LJ1020_1022-HB-PD-WIN64-ENP.EXE
    zoo %SystemDrive%\PROGRAM FILES\JAVA\JAVAUPDATER.EXE
    setdns Подключение по локальной сети\4\{BF767072-9F87-4A91-9F64-EA28B2D1051F}\
    exec MSIEXEC.EXE /X{1A9B3016-A80A-4EAF-91D3-2FBB29B84A6F}
    regt 3
    regt 18
    deltmp
    delnfr
    restart
    И жмем кнопку Выполнить.
    На запросы программы по удалению жмите ДА
    ПК перезагрузится.

    В папке с программой UVS будет папка zoo, ее поместить в архив,
    установить пароль virus и прислать сюда sendvirus2011@gmail.com

    2. Cделайте лог MBAM (подробнее) и
    дайте ссылку на файл лога.*выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
     
  3. ruslan5000

    ruslan5000 Newbie

  4. oleg

    oleg Expert Вирусоборец

    Выполните следующий скрипт в AVZ:
    После того как скрипт отработает, если будут найдены уязвимости, то в блокноте откроется файл avz_log.txt со ссылками на обновления, которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется.

    В остальном чисто. Если проблема более не беспокоит, на этом лечение завершено.

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
     
  5. ruslan5000

    ruslan5000 Newbie

    Обновил Java (стояло три старые версии! удалил их), AVZ больше ничего не показывает. Проблема решена, спасибо!
     
    Последнее редактирование: 16 дек 2012

Поделиться этой страницей