Решена - Ошибки - скорее всего вирус

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Bard, 2 апр 2013.

  1. Bard

    Bard Junior User

    Добрый день, Уважаемые администраторы!
    Согласно инструкции.
    http://zalil.ru/34404520
    http://zalil.ru/34404524
    http://zalil.ru/34404527

    ОС Wind. Vista
    Вообщем проблема в следующем:
    На компьютере начались жуткие лаги, потом появились ошибки ("Windows пытаеться устранить проблему: - название программы или процесса"). Переодически зависает explorer.exe, все системные процессы тоже с ошибками. Чем только не пытался чистить, бесполезно! В рабочей среде Windows работать вообще невозможно. Через Safe mod все работает отлично, никаких ошибок. Давно бы уже переустановил ОС, но к сожалению ПК рабочий и очень много программ с которых базы не перенести.
    Огромная просьба помочь, заранее спасибо.
     
  2. Bard

    Bard Junior User

    мне не помогут?:(((
     
  3. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Здравствуйте!

    Выполните следующий скрипт в uVS:
    - запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
    - копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
    Код:
    ;;uVS v3.77.8 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.0
    
    bl 5840CB8702727C11FE496FB6637C6499 1515352
    addsgn 1A7F8B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 16 Praetorian
    bl 9CC5C24E0BCB282202C633F16402E3E1 795960
    addsgn 1A06819A5583358CF42B627DA804DEC9E946303A4536D3F3D1E7C1371CF279BBE114C3573E20A1C229BA85EA681C898E5BE5897320FFBAC8596A65C7D73C6371 8 YandexUP
    zoo %SystemDrive%\USERS\ЮБЬТИ\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\DV6EBZ19HJO.EXE
    bl F6D1FB563A3AA3111E4DF775136B0E81 252928
    delall %SystemDrive%\USERS\ЮБЬТИ\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\DV6EBZ19HJO.EXE
    delref HTTP://STRATOSTART.RU
    addsgn A7679B1BB90249720B13EB0D64C85205E2CF3CF6C9F81FBF00973843AFD2714C23D046CBC3AA624B2B800458C34EB40582C6E870551DF5F06D57E12F0043C273 8 qbot
    zoo %SystemDrive%\USERS\ЮБЬТИ\APPDATA\ROAMING\BEFY\OTCIP.EXE
    bl 26BF9D10668DEF00C6AAF1C5B7FC5236 342808
    addsgn A7679BF0AA022C7249D4C64276881261848AFCF689AA7BF1A0C3C5BC50559D6C704194DE5BBD1E2CD780EE9EB90369DA3DDF782BD6D7F42C6F775BACCA5E2231 8 Qbot
    zoo %SystemDrive%\USERS\ЮБЬТИ\APPDATA\ROAMING\DUVUXO\OPAQL.EXE
    bl 2DA3C4E84C9AE266F6F2299608269CBB 184320
    chklst
    delvir
    bl 6A0B195EE9C51AE89922166705ADC5A5 254536
    delall %Sys32%\BETWINSERVICEVS.EXE
    deltmp
    delnfr
    czoo
    restart
    - затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
    - скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
    - обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
    - ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
    - по окончанию выполнения скрипта компьютер перезагрузится.
    - в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например 2012-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес sendvirus2011@gmail.com.
    - после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
     
  4. Bard

    Bard Junior User


    После проделанного скрипта (Делал строго по инструкции), не входит в систему, пишет Служба "Служба уведомления о системных событиях" препятствует входу в систему. Сервер RPC недоступен..
    АААА Я в панике :( Что делать?
     
  5. Bard

    Bard Junior User

    Извеняюсь за флуд, ребутнулся еще раз - все нормализовалось, архив UVs отправил на почту которую вы указали.
    Спасибо что отозвались:)
     
  6. Bard

    Bard Junior User

  7. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Удаляем все найденное, перезагружаемся, повторяем лог Мбам.
     
  8. Bard

    Bard Junior User

Поделиться этой страницей