Как сделать полный образ автозапуска
1. Скачайте Universal Virus Sniffer (UVS)
выходит это
Как сделать полный образ автозапуска
1. Скачайте Universal Virus Sniffer (UVS)
выходит это
Вложение 456929вот что выходит при скачивании
в предыдущем сообщение я процитировал и дал прямую ссылку на скачивание, вот ещё раз http://dsrt.dyndns.org/files/uvs_v3811.zip
лог
это вам знакомо?Код:C:\PLUGIN\MEGA\PLUGINS.EXE
Выполните скрипт в uVS и пришлите карантин
сделайте новый образ автозапуска.Код:;uVS v3.81.9 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE breg dirzooex %SystemDrive%\USERS\ДОМАШНИЙ\APPDATA\LOCAL\SCHEDULE zoo %SystemDrive%\USERS\ДОМАШНИЙ\APPDATA\LOCAL\SCHEDULE\SCHEDULE.EXE ; C:\USERS\ДОМАШНИЙ\APPDATA\LOCAL\SCHEDULE\SCHEDULE.EXE bl 904D845BE482A6757C56063DF13BC115 186368 delall %SystemDrive%\USERS\ДОМАШНИЙ\APPDATA\LOCAL\SCHEDULE\SCHEDULE.EXE restart
какой код выполнять первый или второй в итоге?
- - - Добавлено - - -
на Код:
C:\PLUGIN\MEGA\PLUGINS.EXE
выдает ошибку
текст скрипта содержит ошибки, либо не содержит команд uVS, выполнение таких скриптов запрещено
- - - Добавлено - - -
почему ни в одной программе не нажимаем кнопку: удалить все вирусы?
- - - Добавлено - - -
образ
Выполните скрипт в uVS Как выполнить скрипт в uVS
Через проводник Windows, найдите файл: C:\Program Files (x86)\Internet Explorer\iexplore.url , правой кнопкой мыши на нём, в графе url что прописано ?Код:;uVS v3.80.1 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 zoo %SystemDrive%\PLUGIN\MEGA\PLUGINS.EXE zoo %SystemDrive%\PLUGIN\MEGA\TESTER2.EXE zoo %SystemDrive%\USERS\ДОМАШНИЙ\APPDATA\LOCAL\CIMEI\CIMEI.EXE delall %SystemDrive%\PLUGIN\MEGA\PLUGINS.EXE delall %SystemDrive%\PLUGIN\MEGA\TESTER2.EXE deltmp restart
Сделайте новый полный образ автозапуска программой uVS.
При подключенном интернете сделайте лог MiniToolBox
- - - Добавлено - - -
Настройка Internet Explorer как браузера по умолчанию
Настройка Internet Explorer как браузера по умолчанию[/URL][/QUOTE]
мне он не нужен как главный, но хотелось бы работающий. Стартовая страница в настройках нормальная, это именно вирус
- - - Добавлено - - -
Снесла Хром. Расширений-вирусов не было. После перезагрузки появились - значит, они откуда-то с компа лезут (
Без лишнего энтузиазма, чтобы дров не наломать. Выполняйте рекомендации хэлперов.
Давайте скриншот этого файла, меня интересует его пункт url не прописан ли там так надоевший Вам сайт торентино.
+ Я просил Вас сделать новый образ автозапуска uVS для того чтобы убедится что файлы которые необходимо было удалить, удалились.
Так же я запрашивал лог MiniToolBox.
остальное уже добавила
образ автозапуска: 13-27-29
лог MiniToolBox: Result.txt
http://virusinfo.info/showthread.php?t=121769 - 6-ой пункт, нужна папка ZOO в Прислать запрошенный карантин вверху темы.
Роутер в сети имеется ?
роутер есть
карантин загрузила
Файл C:\USERS\ДОМАШНИЙ\APPDATA\LOCAL\CIMEI\CIMEI.EXE, Вам необходим ? Если самостоятельно его не устанавливали и не знаете его назначение, лучше удалить.
В настройках роутера посмотрите какие прописаны DNS, укажите их в следующем сообщении.
первичный DNC 212.1.224.6
Нормальный, другие есть ?
вторичный точно такой же
Больше нет
очистите кэш и cookies-файлы браузеров
- Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
Проверьте проблему, сообщите что с ней.
Уважаемый(ая) Елена Гузеева, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.