Выдает ошибку на яндексе, гугле.. в поисковых системах.. "Мы зарегистрировали подозрительный трафик.. отправьте смс на номер чтобы подтвердить что вы не робот, или напишите сюда свой номер" как-то так
[ATTACH]437491[/ATTACH][ATTACH]437492[/ATTACH]
Выдает ошибку на яндексе, гугле.. в поисковых системах.. "Мы зарегистрировали подозрительный трафик.. отправьте смс на номер чтобы подтвердить что вы не робот, или напишите сюда свой номер" как-то так
[ATTACH]437491[/ATTACH][ATTACH]437492[/ATTACH]
Уважаемый(ая) [B][email protected][/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол ([URL]http://virusinfo.info/showthread.php?t=130828[/URL])
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL] в АВЗ:
[CODE]
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
end;
QuarantineFile('C:\Windows\svchost.com','');
QuarantineFile('C:\PROGRA~3\Mozilla\dqwkhgl.exe','');
DeleteFile('C:\PROGRA~3\Mozilla\dqwkhgl.exe','32');
DeleteFile('C:\Windows\system32\Tasks\hlktbjb','64');
DeleteFile('C:\Windows\Tasks\hlktbjb','64');
DeleteFile('C:\Windows\svchost.com','32');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
ExecuteRepair(1);
ExecuteRepair(3);
ExecuteRepair(16);
RebootWindows(true);
end.
[/CODE]
[B]Внимание![/B] Будет выполнена перезагрузка компьютера. После перезагрузки компьютера [URL="http://virusinfo.info/showthread.php?t=7239"]выполните скрипт[/URL] в АВЗ:
[CODE]
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
[/CODE]
Пришлите карантин согласно Приложения 2 правил по красной ссылке [B]Прислать запрошенный карантин[/B] вверху темы.
[LIST][*]Скачайте [B][URL="http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner"]AdwCleaner (by Xplode)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его нажмите кнопку [B]"Scan"[/B] и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner[R0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
Сделайте повторные логи по [url=http://virusinfo.info/pravila.html]правилам[/url] п.2 и 3 раздела Диагностика.([color=Blue]virusinfo_syscheck.zip;hijackthis.log[/color])
Вот
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
+ сис.чек
[LIST][*]Запустите повторно [COLOR="Blue"][B]AdwCleaner (by Xplode)[/B][/COLOR], нажмите кнопку [B]"Scan"[/B], а по окончанию сканирования нажмите кнопку [B]"Clean"[/B] и дождитесь окончания удаления.[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner[S0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению[/LIST]
[B]Внимание: [COLOR="Red"]Для успешного удаления нужна [U]перезагрузка компьютера[/U]!!![/COLOR][/B].
Сделайте повторные логи по [url=http://virusinfo.info/pravila.html]правилам[/url] п.2 и 3 раздела Диагностика.([color=Blue]virusinfo_syscheck.zip;hijackthis.log[/color])
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
+ Карантин не прислали.
Без понятия как сделать карантин.. (
1. В папке AVZ есть архив [B]quarantine.zip[/B] его нужно отправить по красной ссылке [B]Прислать запрошенный карантин[/B] вверху темы.
2. Лог AdwCleaner не тот прикрепили. Нужен был [B]C:\AdwCleaner[S0].txt[/B]
Карантин кинул, а лог ADW только 4 есть ( я 4 раза уже все делал) делаю еще раз, появляется 5.))
P.S. Сорри за мою недалекость..
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Ошибка пропала... ) Спасибо большое))
У вас файловый вирус [B]Neshta[/B] пожалуйста пролечитесь так [url]http://virusinfo.info/showthread.php?t=15927[/url].
После этого сделайте повторные логи по [url=http://virusinfo.info/pravila.html]правилам[/url] п.2 и 3 раздела Диагностика.([color=Blue]virusinfo_syscheck.zip;hijackthis.log[/color])
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\progra~3\\mozilla\\dqwkhgl.exe - [B]Virus.Win32.Neshta.b[/B] ( DrWEB: Win32.HLLP.Neshta, BitDefender: Win32.Neshta.C, AVAST4: Win32:Rootkit-gen [Rtk] )[*] c:\\windows\\svchost.com - [B]Virus.Win32.Neshta.b[/B] ( DrWEB: Win32.HLLP.Neshta, BitDefender: Win32.Neshta.C, AVAST4: Win32:Rootkit-gen [Rtk] )[/LIST][/LIST]