При посещении многих сайтов выскакивает сообщение: STOP! Содержимое сайта заблокировано. Как удалить вирус? Высылаю ссылки на необходимые файлы. Образ автозапуска: http://gfile.ru/abuj Log HijackThis: http://gfile.ru/aaXT Log AVZ: http://gfile.ru/abev
Прошу прощения за задержку, высылаю новые ссылки (теперь уже без паролей). Образ автозапуска: http://gfile.ru/ac0M Log HijackThis: http://gfile.ru/acNa Log AVZ: http://gfile.ru/aaYq
Доброго времени суток! 1. В папке с программой UVS будет файл script.cmd Запустить файл, запустится окно программы для ввода скрипта, скопировать скрипт написанный ниже и вставить в окно программы. ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ! Код: ;uVS v3.77.5 script [http://dsrt.dyndns.org] ;Target OS: NTv6.0 delall %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\JEM27RV0\CLASSICAL-MUSIC[2].EXE delall %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\TEMP\{D5641912-E47A-429C-879E-CFE13EAC7A13}\IDRIVER.NONELEVATED.EXE delref COPY delhst 37.10.117.71 www.odnoklassniki.ru m.vk.com my.mail.ru odnoklassniki.ru m.odnoklassniki.ru vk.com wap.odnoklassniki.ru delhst 37.10.117.68 counter.rambler.ru www.google-analytics.com admulti.com counter.spylog.com mc.yandex.ru delhst 127.0.0.1 antiblock.ru dardan.ru razblokirovatdostup.ru dostupest.ru netdostupa.com pinun.ru delhst 127.0.0.1 anonim.do.am cameleo.ru anonymizer.ru spoolls.com nekontakt2.ru websplatt.ru delhst 127.0.0.1 obhodilka.ru webmurk.ru anonimix.ru anonimvk.ru urlbl.ru anonim.ttu.su xy4-anonymizer.ru delhst 127.0.0.1 raskruty.ru waitplay.ru v.vhodilka.ru webvpn.org nezayti.ru timp.ru delhst 127.0.0.1 neklassniki.ru adminimus.ru unboo.ru jelya.ru ok-anonimaizer.ru workandtalk.ru delhst 127.0.0.1 nemir.ru hellhead.ru dostyp.ru o.vhodilka.ru vkanonim.ru vhodilka.ru diazoom.ru delhst 127.0.0.1 localhost exec C:\PROGRA~1\CLASSI~1\UNWISE.EXE /U C:\PROGRA~1\CLASSI~1\INSTALL.LOG exec C:\PROGRA~1\REGANAM\UNWISE.EXE C:\PROGRA~1\REGANAM\INSTALL.LOG regt 3 regt 12 regt 14 regt 18 deltmp delnfr restart И жмем кнопку Выполнить. На запросы программы по удалению жмите ДА ПК перезагрузится. 2. Cделайте лог MBAM (подробнее) и дайте ссылку на файл лога.*выполнять обязательно! Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку. Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
Проблема, кажется, решена: благополучно зашел на несколько сайтов, ранее блокировавшихся. Огромное спасибо! Поддержку сайту обеспечу. Высылаю также ссылку на log-файл MBAM: http://gfile.ru/abfP
Действительно, скачал с сайта не ту программу. Сейчас скачал требуемую, но возник вопрос: нужно ли отключить антивирусную защиту перед запуском этой программы?
Спасибо! Просканировал, как Вы сказали, ссылка на результаты: http://gfile.ru/acAi Нужно ли еще что-нибудь предпринимать? Кстати, Symantec Antivirus, установленный на компьютере, не обнаруживает вирусов в папке C:\Users\admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10 Означает ли это, что от этого антивируса следует отказаться?
Удалите 2 обьекта, ПК перезагрузить. Судя по логам он у Вас не только в кеше вирусов не нашел, что делать дальше с данным антивирусом решать Вам. Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу - Для закрытия уязвимостей, выполнить скрипт в AVZ: Код: begin if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt'); If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt') Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false) else MessageDlg('Часто используемые уязвимости не обнаружены.', mtInformation, mbOk, 0); ExitAVZ; end. После того как скрипт отработает, если будут найдены уязвимости, то в блокноте откроется файл avz_log.txt со ссылками на обновления, которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется. Сообщите о результате.
Результаты AVZ - http://gfile.ru/acEl. Указанные обновления установил. Огромное спасибо за Ваши советы! Для поддержки сайта сделал перевод 25 января.