при загрузке системы запускается cmd.exe и открывается браузер с сайтом lyll.net
и у меня не открывается ссылка для вложений
Printable View
при загрузке системы запускается cmd.exe и открывается браузер с сайтом lyll.net
и у меня не открывается ссылка для вложений
Уважаемый(ая) [B]nick-z44[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
"Расширенный режим" нажимали?
Выложите на rghost.ru и ссылки сюда, если не получится.
[URL="http://virusinfo.info/showthread.php?t=121951"][B]Как оформить заявку в разделе "Помогите!"[/B][/URL]
[url]http://rghost.ru/46553349[/url]
[url]http://rghost.ru/46553566[/url]
[url]http://rghost.ru/46553577[/url]
все закинул!!!
Где Вы такой антиквариат нашли?[QUOTE]Внимание !!! База поcледний раз обновлялась 08.07.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Протокол антивирусной утилиты AVZ версии 4.34[/QUOTE]По ссылке из правил скачайте AVZ 4.39, обновите базы и переделайте логи.
[url]http://rghost.ru/46556724[/url]
[url]http://rghost.ru/46556785[/url]
[url]http://rghost.ru/46556842[/url]
все обновил
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
QuarantineFile('C:\Users\ZabalueN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Thumbs.db','');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Adobe Flash Player SU');
RebootWindows(true);
DeleteFile('C:\Users\ZabalueN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Thumbs.db');
end.[/code]Компьютер перезагрузится.
Выполните в AVZ скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
[url=http://virusinfo.info/showthread.php?t=121767]Сделайте полный образ автозапуска uVS[/url].
пишет
Ошибка скрипта: '.' expected, позиция [12:1]
Копируйте скрипт полностью, включая точку в конце.
спасибо, вроде получилось. образ автозапуска не получается отправить, так как не могу найти где он его сохраняет и под каким именем
Там предлагается сохранить, и можно выбрать папку. Запускаете, случайно, не прямо из архива через WinRar? Распакуйте полностью архив в доступное место, например, в папку uVS на рабочем столе, и оттуда уже и выполняйте.
[QUOTE=Vvvyg;1008270]Там предлагается сохранить, и можно выбрать папку. Запускаете, случайно, не прямо из архива через WinRar? Распакуйте полностью архив в доступное место, например, в папку uVS на рабочем столе, и оттуда уже и выполняйте.[/QUOTE]
нет, запускаю уже распакованный, все равно не предлагает место для сохранения
В той же папке,где uVS должен быть.
а как называется
Имя файла выглядит как ИмяКомпьютера_2013_06_06_ЧЧ_ММ_СС.txt (где в конце время создания образа), возможно, это будет архив .RAR или .7Z. Когда в меню выбираете "Сохранить полный образ автозапуска", сразу предлагает сохранить. Выберите конкретную папку.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]