Решена - Помогите удалить вирусы Spy.Zbot.ZR

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем evin21, 11 фев 2013.

  1. evin21

    evin21 Newbie

    В оперативной памяти и автозагрузке поселились вирусы:
    1) Spy.Zbot.ZR
    2) TSR.BOOT

    после перестановки виндовс из-за сильных лагов компа установил
    антивирус НОД32, сразу же обновил базы и после перезагрузки он заругал на эти вирусы с примечанием "удалить не удалось"

    прилагаю логи и образ автозагрузки:
    1) http://zalil.ru/34249506 образ автозагрузки
    2) http://zalil.ru/34249514 лог HijackThis
    3) http://zalil.ru/34249546 Лог avz

    За раннее благодарен за помощь в лечении железного друга :)
     
  2. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Доброго времени суток!

    1. В папке с программой UVS будет файл script.cmd
    Запустить файл, запустится окно программы для ввода скрипта,
    скопировать скрипт написанный ниже и вставить в окно программы.
    ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

    Код:
    ;uVS v3.77.5 script [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    
    zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\LOCAL SETTINGS\TEMP\MSBVAB.EXE
    ; C:\DOCUMENTS AND SETTINGS\ALL USERS\LOCAL SETTINGS\TEMP\MSBVAB.EXE
    bl 313DB761689C9A79F08864D9C12EB2AE 1716471
    delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\LOCAL SETTINGS\TEMP\MSBVAB.EXE
    zoo %SystemDrive%\DOCUMENTS AND SETTINGS\КРИСТИНА\APPLICATION DATA\ARQUY\GAEN.EXE
    ; C:\DOCUMENTS AND SETTINGS\КРИСТИНА\APPLICATION DATA\ARQUY\GAEN.EXE
    bl BD933DAA96F37C6895BC1290A1FC5043 209529
    delall %SystemDrive%\DOCUMENTS AND SETTINGS\КРИСТИНА\APPLICATION DATA\ARQUY\GAEN.EXE
    fixvbr D: 5
    regt 3
    regt 12
    regt 18
    deltmp
    delnfr
    restart
    И жмем кнопку Выполнить.
    На запросы программы по удалению жмите ДА
    ПК перезагрузится.

    В папке с программой UVS будет папка zoo, ее поместить в архив,
    установить пароль virus и прислать сюда sendvirus2011@gmail.com

    2. Cделайте лог MBAM (подробнее) и
    дайте ссылку на файл лога.*выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
     
  3. evin21

    evin21 Newbie

    Спасибо! вечером буду дома, Cделаю лог MBAM и
    дам ссылку на файл лога
     

Поделиться этой страницей