при входе на сайт появляется окно ввода логина и пароля после чего для проверки просят отправить смс на короткий номер , с ноутбука всё заходит нормально , антивирус проблему не видит логи http://www.zalil.ru/upload/34827037 http://www.zalil.ru/upload/34827040 http://www.zalil.ru/upload/34827041
удаление или очищение файла hosts не помогает проверка smart security 5 , kaspersky virus removal tools , comodo firiwall , avz не помогает скрипт в uvs ;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 delall %SystemDrive%\USERS\ВАШ ЛОГИН\APPDATA\LOCAL\TEMP\WRETS.BAT deltmp delnfr regt 13 regt 14 regt 20 restart и ;uVS v3.80.1 script [http://dsrt.dyndns.org] ;Target OS: NTv6.0 OFFSGNSAVE delall %SystemDrive%\PROGRAMDATA\MOZILLA\DCIEMHJ.DLL delall %SystemDrive%\USERS\УЧЕНИК\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.111\PSUSER.DLL delall %SystemDrive%\USERS\УЧЕНИК\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.123\PSUSER.DLL delall %SystemDrive%\USERS\УЧЕНИК\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.145\PSUSER.DLL delall %SystemDrive%\USERS\УЧЕНИК\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.135\PSUSER.DLL delall %SystemDrive%\USERS\УЧЕНИК\APPDATA\LOCAL\TEMP\RTKBTMNT.EXE delall %SystemDrive%\USERS\УЧЕНИК\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.153\PSUSER.DLL delref HTTP://RU.INTL.ACER.YAHOO.COM delref HTTP://UK.RD.YAHOO.COM/CUSTOMIZE/YCOMP/DEFAULTS/SP/*HTTP://UK.YAHOO.COM delref HTTP://RU.MSN.COM/?PC=UP21&OCID=UP21DHP&DT=120812 delref HTTP://GO.MICROSOFT.COM/FWLINK/?LINKID=54896 delall %Sys32%\EDSTOOLBAR.DLL delall %Sys32%\ACTIVETOOLBAND.DLL regt 1 regt 2 regt 12 regt 18 regt 20 deltmp delnfr restart не помогают
Доброе время суток! Видимо вы не внимательно читали инструкцию по борьбе с вирусами, где четко и ясно написано: Далее, выложите логи на другой файловый обменник(например rghost.ru), т.к. с этого скачать не удается.
http://rghost.ru/51015353 http://rghost.ru/private/51015366/ff62c303d14457effa2613f66a9d134b http://rghost.ru/private/51015382/89eb198abe5d1f50d2771ad251c8f25a
Доброе время суток! 1. Отключите антивирус/файрволл. 2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли 3. Выполните скрипт в uVS (как выполнить скрипт): Код: ;uVS v3.80.1 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE delall %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER3.DLL delall %SystemRoot%\JMESOFT\HOTKEY.EXE delref HTTP://SEARCH.B1.ORG/?BSRC=4HIXR&CHID=C167991 setdns Подключение по локальной сети 2\4\{46FF3B59-394F-4C6F-B41E-2EAD3355D495}\ delall %SystemDrive%\USERS\МАРК\APPDATA\LOCAL\THORN\7ZA.DLL delall D:\PROGRAMS\DJVUCNTL.DLL regt 1 regt 2 regt 12 regt 14 regt 18 deltmp delnfr restart После выполнения скрипта, компьютер будет перезагружен. 4. Cделайте лог MBAM и дайте ссылку на файл лога. Если форум оказался полезен вам, пожалуйста, поддержите его работу -
Удалите все записи которые программа предлогает, перезагрузите ПК и выполните новый лог программы UVS
Доброго времени суток! 1. В папке с программой UVS будет файл script.cmd Запустить файл, запустится окно программы для ввода скрипта, скопировать скрипт написанный ниже и вставить в окно программы. ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ! Код: ;uVS v3.81.8 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 delall %SystemDrive%\USERS\МАРК\APPDATA\LOCAL\CONDUIT\VALUEAPPS\IE\VALUEAPPS.EXE delall %SystemDrive%\USERS\МАРК\APPDATA\LOCAL\CONDUIT\VALUEAPPS\IE\64\MONPRX.DLL delall %SystemDrive%\USERS\МАРК\APPDATA\LOCAL\CONDUIT\VALUEAPPS\IE\64\VALUEAPPS.EXE setdns Подключение через адаптер широкополосной мобильной связи 2\4\{DA32EC9D-7F28-4E83-B5D2-7C03AB901DF4}\ setdns Подключение через адаптер широкополосной мобильной связи\4\{B12FFAE0-C9FB-4F69-82A0-C474C7EA513F}\ delall %SystemDrive%\PROGRAMDATA\DATACARDSERVICE\DCSERVICE.EXE exec C:\Program Files (x86)\DealPly\uninst.exe exec MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C} exec MsiExec.exe /X{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D} exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83217025FF} exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F86417009FF} exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216015F0} exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216026F0} exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216031FF} exec "C:\Program Files (x86)\K-Lite Codec Pack\unins000.exe" exec MsiExec.exe /X{A0C9DF2B-89B5-4483-8983-18A68200F1B4} exec MsiExec.exe /X{953AA732-9AFB-49C9-84A4-7F96CA0A08DA} exec MsiExec.exe /X{EE24665C-844A-4489-9F11-70E41F4EE476} regt 3 regt 18 deltmp delnfr dnsreset restart И жмем кнопку Выполнить. На запросы программы по удалению жмите ДА ПК перезагрузится. После перезагрузки уточнить у провайдера верные ДНС адреса и ввести их если необходимо. Сообщите о результате в целом.
Вот помогло !) спасибо!! интересно было б узнать что именно помогло врятли удаление k-lite codac pack )) скорее всего dealply какаято бессмысленная интернетская подцепленная програмка , спасибо большое я сам справиться не мог )