Решена - HTML/ScrInject.B.Gen открывает окно в браузерах, как удалить вирус?

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем tj21snow, 24 мар 2013.

  1. tj21snow

    tj21snow Junior User

    Вечер добрый.
    Случилась следующая проблема с компом.
    1.При включении компьютера браузер Opera открывает следующее окно(снизу видно как антивирь ловит чтото)
    http://s020.radikal.ru/i713/1303/4d/4a7b8975d461.jpg
    2.Потом еще что то ловит
    http://s020.radikal.ru/i716/1303/0c/e3813a29807f.jpg
    3. Так это что то видется в карантине антивируса(самая верхняя запись).
    http://s42.radikal.ru/i097/1303/75/ba3918d6e9dc.jpg
    ЛОГИ:
    1. uVz - http://zalil.ru/34377672
    2. HijackThis - http://zalil.ru/34377680
    3. avz - http://zalil.ru/34377685

    заранее благодарю за помощь
     
    Последнее редактирование модератором: 8 апр 2013
  2. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Доброго времени суток!

    1. В папке с программой UVS будет файл script.cmd
    Запустить файл, запустится окно программы для ввода скрипта,
    скопировать скрипт написанный ниже и вставить в окно программы.
    ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

    Код:
    ;uVS v3.77.8 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    delall %SystemDrive%\USERS\ЕВГЕНИЙ\APPDATA\LOCAL\TEMP\4129D64C.SYS
    zoo %SystemDrive%\USERS\ЕВГЕНИЙ\APPDATA\ROAMING\FLASH\CGMINER.EXE
    ; C:\USERS\ЕВГЕНИЙ\APPDATA\ROAMING\FLASH\CGMINER.EXE
    bl 3B583432257425F4B57DAF9C39A8675D 531470
    delall %SystemDrive%\USERS\ЕВГЕНИЙ\APPDATA\ROAMING\FLASH\CGMINER.EXE
    delall %SystemDrive%\USERS\ЕВГЕНИЙ\APPDATA\ROAMING\FLASH\LIBCURL.DLL
    delall %SystemDrive%\USERS\ЕВГЕНИЙ\APPDATA\ROAMING\FLASH\LIBEAY32.DLL
    delall %SystemDrive%\USERS\ЕВГЕНИЙ\APPDATA\ROAMING\FLASH\LIBIDN-11.DLL
    delall %SystemDrive%\USERS\ЕВГЕНИЙ\APPDATA\ROAMING\FLASH\LIBUSB-1.0.DLL
    delall %SystemDrive%\USERS\ЕВГЕНИЙ\APPDATA\ROAMING\FLASH\SSLEAY32.DLL
    zoo %SystemDrive%\USERS\ЕВГЕНИЙ\APPDATA\ROAMING\FLASH\UPDATE.VBS
    delall %SystemDrive%\USERS\ЕВГЕНИЙ\APPDATA\ROAMING\FLASH\UPDATE.VBS
    delall %SystemDrive%\USERS\ЕВГЕНИЙ\APPDATA\ROAMING\FLASH\ZLIB1.DLL
    delref /QUITINFO:00000250;00000254;
    delref /QUITINFO:00000304;00000308;
    regt 3
    regt 18
    deltmp
    delnfr
    restart
    И жмем кнопку Выполнить.
    На запросы программы по удалению жмите ДА
    ПК перезагрузится.

    В папке с программой UVS будет папка zoo, ее поместить в архив,
    установить пароль virus и прислать сюда sendvirus2011@gmail.com

    2. Cделайте лог MBAM (подробнее) и
    дайте ссылку на файл лога.*выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
     
  3. tj21snow

    tj21snow Junior User

  4. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    В программе удалить только вот эту запись
    Пк перезагрузить. Что с проблемой?
     
  5. tj21snow

    tj21snow Junior User

    перезагрузил-не помогло.Все так же
     
    Последнее редактирование: 24 мар 2013
  6. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Выполните еще раз новый лог программы UVS.
     
  7. tj21snow

    tj21snow Junior User

  8. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    попробуйте сменить стартовую страницу в браузере.
     
  9. tj21snow

    tj21snow Junior User

    Не помогло.Вирус так же продолжает обнаруживаться в антивирусе
     
  10. oleg

    oleg Expert Вирусоборец

    tj21snow,

    Cделайте НОВЫЙ лог MBAM (подробнее) и
    дайте ссылку на файл лога.*выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.
     
  11. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

  12. tj21snow

    tj21snow Junior User

    сделал новый лог.появились новые подозрительные записи http://zalil.ru/34381267
     
  13. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Записи теже, с ними все нормально, выполните лог которыя я просил в в моем сообщении ниже.

    спасибо.
     
  14. tj21snow

    tj21snow Junior User

  15. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    В программе внопку Delete нажмите и перезагрузите ПК. Сообщите о результате.
     
  16. tj21snow

    tj21snow Junior User

    не помогло
     
  17. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

  18. tj21snow

    tj21snow Junior User

  19. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

  20. tj21snow

    tj21snow Junior User

    Без изменений
     

Поделиться этой страницей