В работе - Фон рабочего стола негр или как удалить вирус САЛЮТ БУРЖУА ?

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Мастерпласт, 6 ноя 2013.

  1. Здравствуйте.
    Помогите избавиться от вируса. Все подписи файлов изменены.
    Фон рабочего стола негр и надпись Салют буржуи и тд. и тп. Желательно описать все более подробно.
    Заранее спасибо!!!!!!

    http://zalil.ru/34798540
    http://zalil.ru/34798550
    http://zalil.ru/34798606
     
    Последнее редактирование: 6 ноя 2013
  2. oleg

    oleg Expert Вирусоборец

    Так, скажите, что добавлено в конце названия зашифрованного фала?
    Важно сейчас не удалять зловреда, по скольку потом расшифровать будет проблематично.
     
  3. Где и как это посмотреть???
     
  4. oleg

    oleg Expert Вирусоборец

    У вас файлы зашифрованы или нет? Открываются?
     
  5. Да, зашифрованы. Понял, что надо написать. Сейчас на работе. вечером буду дома посмотрю и напишу.
     
  6. Весь Word, zip и jpg зашифрованы.
     
  7. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли


    3. Выполните скрипт в uVS (как выполнить скрипт):
    Код:
    ;uVS v3.80.1 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    OFFSGNSAVE
    delall %SystemDrive%\USERS\1\APPDATA\ROAMING\NEWNEXT.ME\NENGINE.DLL
    delall %SystemDrive%\USERS\1\APPDATA\LOCAL\ALIBABA\ALISETUP\0.1.0.52\NPALISETUPONECLICK.DLL
    delall MADLEN.UCOZ.COM
    delref HTTP://MADLEN.UCOZ.COM/
    delref HTTP://GO.MAIL.RU/SEARCH?FR=FFTB&Q=
    regt 1
    regt 2
    regt 12
    regt 18
    regt 20
    deltmp
    delnfr
    restart
    
    После выполнения скрипта, компьютер будет перезагружен.

    4. Cделайте лог MBAM и дайте ссылку на файл лога.

    Если форум оказался полезен вам, пожалуйста, поддержите его работу -
     
    Последнее редактирование: 9 дек 2013

Поделиться этой страницей