В работе - ой... Нам очень жаль, но запросы, поступившие с вашего IP-адреса...

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем tamerlan95, 17 июн 2013.

  1. tamerlan95

    tamerlan95 Junior User

    Не могу зайти на яндекс и гугл. на яндексе пишет

    ой...
    Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на автоматические. По этой причине мы вынуждены временно заблокировать доступ к поиску.

    Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить».

    Помогите! Вот логи AVZ http://webfile.ru/6567006

    Заранее спасибо!
     
  2. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

  3. tamerlan95

    tamerlan95 Junior User

  4. tamerlan95

    tamerlan95 Junior User

  5. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Здравствуйте!

    Выполните следующий скрипт в uVS:
    - запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
    - копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
    Код:
    ;;uVS v3.80.5 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    zoo %SystemDrive%\PROGRAMDATA\MOZILLA\FWLKDHF.DLL
    bl 2319E3261E1BE8B67C2294E90CEC1CCF 22016
    bl D5AEE350B993766E03F6BC38D2AC81D2 506752
    addsgn 1A5FD09A5583358CF42B254E3143FE865886FC8282903222E34AD43F91D48694759C3264ECA2E841A87A8DE943958BAD96DC6BB065BC393D6C3621EFB0E311B3 8 YandexUPD
    bl 68AF1C01341DA23A1D01FC487FEA8B6B 1582976
    addsgn 1AA78B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 Praetor
    addsgn A1BD25728BB3B38D82172B7111C5ED10119BBAF60022F7447F3C3A8D908C2817E044929F96559DB4D5EAD49F816B69137936EE20AA333B39699B60A34CC226F8 8 MayachokEXE
    zoo %SystemDrive%\PROGRAMDATA\MOZILLA\EVRIRDL.EXE
    bl C62F5975F9114892C3EA309322482C42 144408
    delref %SystemDrive%\PROGRAMDATA\MOZILLA\FWLKDHF.DLL
    chklst
    delvir
    deltmp
    delnfr
    exec C:\Program Files\Funmoods\1.5.23.22\uninstall.exe
    delref HTTP://GO.MAIL.RU/
    delref HTTP://RU.MSN.COM/?PC=UP21&OCID=UP21DHP&DT=010613
    delref HTTP://SEARCHFUNMOODS.COM/?F=1&A=IRON2&CHNL=IRON2&CD=2XZUYETN2Y1L1QZUTDTDTC0B0F0CTCZYYC0BZY0EZZTAYBTCTN0D0TZU0CTBYBYCTN1L2XZUTBTFTBTFTDTFTAYEYE&CR=472206668
    delref HTTP://SEARCHFUNMOODS.COM/?F=2&A=IRON2&CHNL=IRON2&CD=2XZUYETN2Y1L1QZUTDTDTC0B0F0CTCZYYC0BZY0EZZTAYBTCTN0D0TZU0CTBYBYCTN1L2XZUTBTFTBTFTDTFTAYEYE&CR=472206668
    delref HTTP://WWW.APEHA.RU
    czoo
    restart
    - затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
    - скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
    - обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
    - ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
    - по окончанию выполнения скрипта компьютер перезагрузится.
    - в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например ZOO_2013-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес sendvirus2011@gmail.com.
    - после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
     

Поделиться этой страницей