Решена - вирус, блочит вк, просит коины. win32/Spy.Zbot.AAO как удалить?

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем DerDryid, 26 фев 2014.

  1. DerDryid

    DerDryid Junior User

    нод выдал что это win32/Spy.Zbot.AAO
    после обновления нода сообщения об этом трояне пропали (их было 67), и удалились 7 других вирусов, но проблема не ушла, коины не просит, но в вк не заходит. Файл host нормален.
    прошу помочь


    http://rghost.ru/52688429
    http://rghost.ru/52688472
    http://rghost.ru/52688488
     
    Последнее редактирование: 26 фев 2014
  2. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Доброго времени суток!

    1. В папке с программой UVS будет файл script.cmd
    Запустить файл, запустится окно программы для ввода скрипта,
    скопировать скрипт написанный ниже и вставить в окно программы.
    ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

    Код:
    ;uVS v3.82 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    setdns Hamachi\4\{C0098722-0829-4063-86C2-F3FA115A62A0}\
    setdns Подключение по локальной сети\4\{2C819FBB-8A51-40CE-AC96-999912F01C8A}\
    exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216035FF}
    exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83217009FF}
    regt 3
    regt 18
    dnsreset
    deltmp
    delnfr
    restart
    И жмем кнопку Выполнить.
    На запросы программы по удалению жмите ДА
    ПК перезагрузится.

    2. Cделайте лог MBAM (подробнее) и
    дайте ссылку на файл лога.*выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
     
  3. DerDryid

    DerDryid Junior User

    Всё сделал по инструкции,всё заработало, но во время проверки MBAMом на 46й минуте мбам завис.
    Теперь опять не заходит, ни в вк, ни в скайп
     
  4. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    удалите MBAM. Перезагрузите ПК. Установите заново, НЕ ВКЛЮЧАЙТЕ ТЕСТОВЫЙ РЕЖИМ после установки, ВЫПОЛНИТЕ ТОЛЬКО БЫСТРОЕ СКАНИРОВАНИЕ. лог сюда.
     
  5. DerDryid

    DerDryid Junior User

  6. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Что с проблемой?
     
  7. DerDryid

    DerDryid Junior User

    осталась частично, не работает конакт
     
    Последнее редактирование: 1 мар 2014
  8. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Новый лог программы UVS выполните.

    Спасибо.
     
  9. DerDryid

    DerDryid Junior User

  10. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Доброго времени суток!

    1. В папке с программой UVS будет файл script.cmd
    Запустить файл, запустится окно программы для ввода скрипта,
    скопировать скрипт написанный ниже и вставить в окно программы.
    ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

    Код:
    ;uVS v3.82 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    setdns Hamachi\4\{C0098722-0829-4063-86C2-F3FA115A62A0}\
    setdns Подключение по локальной сети\4\{2C819FBB-8A51-40CE-AC96-999912F01C8A}\
    del %Sys32%\TASKS\AT2
    del %SystemRoot%\TASKS\AT1.JOB
    del %SystemRoot%\TASKS\AT2.JOB
    dnsreset
    deltmp
    delnfr
    restart
    И жмем кнопку Выполнить.
    На запросы программы по удалению жмите ДА
    ПК перезагрузится.

    сообщить о результате.
     
  11. DerDryid

    DerDryid Junior User

    скрипт не выполняется. выдаёт что это не скрипт UVS
     
  12. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Загрузите актуальную версию ювс по ссылке
    http://dsrt.dyndns.org/files/uvs_v382.zip

    Выполните скрипт,

     
    Последнее редактирование: 3 мар 2014
  13. DerDryid

    DerDryid Junior User

    спасибо, всё работает, ну пока что работает)
     
  14. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

  15. DerDryid

    DerDryid Junior User

    теперь мной была замечена ещё одна проблема, больше 80% фотографий не открываются
     

Поделиться этой страницей