-
Вирус Bicololo
Добрый день. Компьютер некоторое время был без защиты, стал ужасно тормозить, пропадают пароли, недавно поставила аваст при полной проверке нашел много вирусов, с некоторыми ничего сделать не смог, в основном эти вирусы носят имя Bicololo. Прошу полечить от этого вируса.
-
Уважаемый(ая) [B]Ариэль[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
SearchRootkit(true, true);
DeleteFile('C:\Documents and Settings\User\33040375.exe','32');
ExecuteSysClean;
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'AutoConfigURL');
ExecuteWizard('SCU',2,2,true);
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
Сделайте новые логи версией AVZ 4.43, ссылка в [URL="http://virusinfo.info/pravila.html"]правилах[/URL] та же, не забудьте обновить базы.
Сделайте лог [url=http://virusinfo.info/showpost.php?p=457118&postcount=1]полного сканирования МВАМ.[/url]
-
-
[url=http://virusinfo.info/showthread.php?t=53070&p=493584&viewfull=1#post493584]Удалите в MBAM [/url] только
[CODE]Обнаруженные файлы: 1
C:\WINDOWS\system32\drivers\etc\hоsts (Hijack.Trace) -> Действие не было предпринято.[/CODE]
- Проведите [url=http://virusinfo.info/content.php?r=290-virus-detector][b]эту[/b][/url] процедуру. Полученную ссылку после загрузки карантина [b]virusinfo_auto_имя_вашего_ПК.zip[/b] через [url=http://virusinfo.info/virusdetector/uploadform.php][b]данную форму[/b][/url] напишите в своём в сообщении здесь.
что с проблемой?
-
Карантин загрузила, с проблемой следущее- тормозит IE, самопроизвольно открывается, не сохраняет пароли, в гугл хроме все ок
-
[url=http://virusinfo.info/showthread.php?t=121767][b]Сделайте полный образ автозапуска uVS[/b][/url] только программу скачайте [url=http://yadi.sk/d/3KwxKzRHJMq4U]отсюда[/url]
-
Вложений: 1
-
[url=http://virusinfo.info/showthread.php?t=121769]Выполните скрипт в uVS:[/url][code];uVS v3.82 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
delref HTTPS://MSSEARCHYA.COM/M2J3SEJE/RUEARCH.PAC
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\MICROSOFT CORPORATION\MQDPS.OGC
delref J:\XIH9.CMD
delref J:\RECYCLED.EXE
deltmp
restart[/code]Компьютер перезагрузится.
Сделайте новый полный образ автозапуска uVS (если не получится загрузить во вложения - на rghost.ru и дайте ссылку в теме).
-
Вложений: 1
-
Отключите до перезагрузки все экраны avast!, cкопируйте скрипт из окна "код" ниже в буфер обмена:
[CODE];uVS v3.82 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
delref HTTPS://MSSEARCHYA.COM/M2J3SEJE/RUEARCH.PAC
restart[/CODE]
Запустите командный файл script.cmd из папки с uVS. Когда откроется окно со скриптом, нажмите "Выполнить".
Компьютер перезагрузится.
Сделайте лог HijackThis.
-
Вложений: 1
-
пролечитесь утилитой [URL="http://support.kaspersky.ru/9208"]capperkiller[/URL] лог работы утилиты приложите.
смените пароли!
-
capperkiller ничего не нашел, пароли сменила
-
Выполните 2-й стандартный скрипт версией AVZ 4.43, ссылка в [URL="http://virusinfo.info/pravila.html"]правилах[/URL] та же, предварительно обновите базы; прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Page generated in 0.00899 seconds with 10 queries