Открывает страницу с сайтов во всех броузерах случайным образом[ATTACH]388414[/ATTACH][ATTACH]388415[/ATTACH]
Большая просьба помочь избавится от вируса
Printable View
Открывает страницу с сайтов во всех броузерах случайным образом[ATTACH]388414[/ATTACH][ATTACH]388415[/ATTACH]
Большая просьба помочь избавится от вируса
Уважаемый(ая) [B]evgenyv[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Выполните скрипт в AVZ
[code]begin
ExecuteREpair(13);
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
Обновите базы AVZ
Очистите куки и кэш браузеров
Сделайте новые логи
Логи прилагаю. Проблема осталась
AVZ запускали от имени Администратора по правой кнопке мыши? Если нет, переделывайте выполнение скрипта из сообщения №3
Да запускал от имени Администратора
Сделайте лог [url="http://virusinfo.info/showpost.php?p=493610&postcount=1"]ComboFix[/url]
Combofix отработал логи сделал. Проблема в том что я не могу запустить ни одного приложения. Пишет: illegal operation attempted on a registry key that has been marked for deletion. Сообщение пишу с другого компа
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
после рестарта все заработало. лог прилагаю[ATTACH]388617[/ATTACH]
Скопируйте текст ниже в блокнот и сохраните как файл с названием [B]CFScript.txt[/B] [B][COLOR="#0000CD"]в корень диска С[/COLOR][/B]
[code]KillAll::
File::
Driver::
Folder::
c:\programdata\R2Daz15ffO0
Registry::
FileLook::
DirLook::[/code]
После сохранения переместите [B]CFScript.txt[/B] на пиктограмму ComboFix.exe.
[img]http://safezone.cc/images/cfscript.gif[/img]
Когда сохранится новый отчет [B]ComboFix.txt[/B], прикрепите его к сообщению.
логи прилагаю
- Сделайте лог [url=http://virusinfo.info/showpost.php?p=457118&postcount=1]полного сканирования МВАМ.[/url]
смените пароли !
что с проблемой ?
проблема осталась
Куки и кэш чистили?
Делал как просили в сообщении от 30.11.2012, 00:10