Доброго времени суток. Словила вирус, блокирует вход на vk и одноклассниках, пишет что "Ваш аккаунт был взломан и с него рассылали спам. Введите номер телефона вам будет выслан код для разблокировки....". Касперский вирус распознал и ликвидировал, но тот видимо успел наследить. Сделала всё по инструкции: 1) http://gfile.ru/afoA - образ автозапуска 2) http://gfile.ru/adPb - hijackthis.log 3) http://gfile.ru/ae5j - virusinfo_SYSCURE.zip Заранее благодарю за помощь!
Доброго времени суток! 1. В папке с программой UVS будет файл script.cmd Запустить файл, запустится окно программы для ввода скрипта, скопировать скрипт написанный ниже и вставить в окно программы. ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ! Код: ;uVS v3.77.5 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 delhst 31.214.221.73 m.vk.com odnoklassniki.ru my.mail.ru m.odnoklassniki.ru www.odnoklassniki.ru vk.com wap.odnoklassniki.ru delhst 31.214.221.74 www.google-analytics.com admulti.com mc.yandex.ru counter.rambler.ru counter.spylog.com delhst 127.0.0.1 timp.ru webmurk.ru xy4-anonymizer.ru anonim.do.am ok-anonimaizer.ru neklassniki.ru delhst 127.0.0.1 cameleo.ru unboo.ru razblokirovatdostup.ru o.vhodilka.ru hellhead.ru diazoom.ru delhst 127.0.0.1 vhodilka.ru jelya.ru obhodilka.ru dostupest.ru dostyp.ru adminimus.ru delhst 127.0.0.1 workandtalk.ru netdostupa.com anonimix.ru nekontakt2.ru nemir.ru dardan.ru delhst 127.0.0.1 nezayti.ru v.vhodilka.ru urlbl.ru spoolls.com anonim.ttu.su waitplay.ru delhst 127.0.0.1 antiblock.ru raskruty.ru websplatt.ru anonymizer.ru webvpn.org pinun.ru delhst 127.0.0.1 localhost delref /C exec "C:\PROGRAM FILES (X86)\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL regt 3 regt 14 regt 18 deltmp delnfr restart И жмем кнопку Выполнить. На запросы программы по удалению жмите ДА ПК перезагрузится. 2. Cделайте лог MBAM (подробнее) и дайте ссылку на файл лога.*выполнять обязательно! Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку. Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу - Для закрытия уязвимостей, выполнить скрипт в AVZ: Код: begin if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt'); If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt') Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false) else MessageDlg('Часто используемые уязвимости не обнаружены.', mtInformation, mbOk, 0); ExitAVZ; end. После того как скрипт отработает, если будут найдены уязвимости, то в блокноте откроется файл avz_log.txt со ссылками на обновления, которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется. Сообщите о результате.