-
Вложений: 1
Вирус
Помогите пожалуйста у меня вот такая проблема: [URL]http://s004.radikal.ru/i207/1108/a4/10082cfa6ca6.jpg[/URL] плюс к этом у меня при входе вконтакт и одноклассники пишет
"Вы пытаетесь зайти под именем [B]Андрея Перевезенцева[/B] из необычного места.
Чтобы подтвердить, что Вы действительно являетесь владельцем страницы, пожалуйста, укажите последние [B]4 цифры номера[/B] телефона, к которому привязана страница" и в одноклассниках то же самое при написании своего телефона приходит с обоих сайтов смс с одного и того же номера "5581"
в общем не могу зайти на сайты соц. сетей. помогите пожалуйста
-
Уважаемый(ая) [B]glabalik[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Здравствуйте!!!
[B]virusinfo_cure.zip[/B] - это карантин, его не надо к теме прикреплять!!! Лог называется [B]virusinfo_[COLOR="#FF0000"]sys[/COLOR]cure.zip[/B]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните в АВЗ:[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Admin\Application Data\lsass.exe','');
DeleteFile('C:\Documents and Settings\Admin\Application Data\lsass.exe');
ClearHostsFile;
BC_ImportAll;
ExecuteSysClean;
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
[COLOR="#FF0000"]Компьютер перезагрузится[/COLOR]
[B]После перезагрузки:[/B]
- Выполните в АВЗ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Файл [B]quarantine.zip[/B] из папки AVZ загрузите по ссылке "[COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR]" вверху темы.
- Сделайте все необходимые логи ([B]AVZ - virusinfo_syscure.zip, AVZ - virusinfo_syscheck.zip, HJT - hijackthis.log[/B]).
-
Вложений: 2
1. Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы. - выполнил
2. прикреплены ниже - Сделайте все необходимые логи (AVZ - virusinfo_syscure.zip, AVZ - virusinfo_syscheck.zip)
-
[quote="Techno;817037"]- Сделайте все необходимые логи (AVZ - virusinfo_syscure.zip, AVZ - virusinfo_syscheck.zip, HJT - hijackthis.log).[/quote]
[quote="glabalik;817087"]2. прикреплены ниже - Сделайте все необходимые логи (AVZ - virusinfo_syscure.zip, AVZ - virusinfo_syscheck.zip)[/quote]
Видите разницу? А она есть...:)
Сделайте лог [B]hijackthis.log[/B]. [URL="http://virusinfo.info/pravila.html"]Правила[/URL], раздел диагностика п.3. Качаем hijackthis тут [url]http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip[/url]
-
Вложений: 1
я просто прочитал что hijackthis.log делается для висты и 7..
-
[quote="glabalik;817140"]я просто прочитал что hijackthis.log делается для висты и 7..[/quote]
А если по-внимательнее прочитать;)
Чисто, что с проблемой?
-
исчезла! спасибо вам огромное буду внимательней !!! спасибо спасибо спасибо !!!!!
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\documents and settings\\admin\\application data\\lsass.exe - [B]Trojan.Win32.Yakes.brd[/B] ( DrWEB: Trojan.Hosts.4561, BitDefender: Gen:Variant.Barys.664, AVAST4: Win32:Rootkit-gen [Rtk] )[/LIST][/LIST]
Page generated in 0.00622 seconds with 10 queries