Не запускаются все соц. сети и много вирусов выскакивет после перезагрузки и проверки докторвебом. Выручайте!!!!
Не запускаются все соц. сети и много вирусов выскакивет после перезагрузки и проверки докторвебом. Выручайте!!!!
Уважаемый(ая) LEON_JA, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Я всё правильно отправил????
- - - Добавлено - - -
!!!!!Товарищи помогите компьютер загибается.!!!
- Пофиксите в HijackThis:
- Выполните в АВЗ:Код:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
Компьютер перезагрузитсяКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\DOCUME~1\9335~1\APPLIC~1\DealPly\UPDATE~1\UPDATE~1.EXE',''); QuarantineFile('C:\DOCUME~1\NETWOR~1\APPLIC~1\DealPly\UPDATE~1\UPDATE~1.EXE',''); QuarantineFile('C:\Program Files\pvlajvvo\xcdptvbt.exe',''); QuarantineFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\xcdptvbt.exe',''); QuarantineFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\xyz.vbs',''); DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\xyz.vbs'); DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\xcdptvbt.exe'); DeleteFile('C:\Program Files\pvlajvvo\xcdptvbt.exe'); DeleteFileMask('C:\Program Files\pvlajvvo','*',true); Deletedirectory('C:\Program Files\pvlajvvo'); ClearHostsFile; BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки:
- Выполните в АВЗ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Повторите лог virusinfo_syscheck.zip
- Сделайте лог RSIT
Всё сделал, скрипты выполнены без ошибок, только глючило при перезагрузке.
- Выполните в АВЗ:
Компьютер перезагрузитсяКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Program Files\pvlajvvo\xcdptvbt.exe'); DeleteFile('C:\DOCUME~1\9335~1\APPLIC~1\DealPly\UPDATE~1\UPDATE~1.EXE'); DeleteFile('C:\DOCUME~1\NETWOR~1\APPLIC~1\DealPly\UPDATE~1\UPDATE~1.EXE'); DeleteFile('C:\WINDOWS\Tasks\At1.job'); DeleteFile('C:\WINDOWS\Tasks\At2.job'); DeleteFileMask('C:\Program Files\pvlajvvo','*',true); Deletedirectory('C:\Program Files\pvlajvvo'); DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\xcdptvbt.exe'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.
- Повторите лог virusinfo_syscheck.zip.
Программы такие знакомы?
Код:DealPly Systweak
Программы такие знакомы?
[/QUOTE]Код:DealPly Systweak
Нет, не знаю что это такое.
Скрипты выполнил, теперь перезагрузка отлично прошла.
Удалите папки:
Файл C:\WINDOWS\system32\roboot.exe загрузите на http://www.virustotal.com/index.html результат сообщите.Код:C:\Documents and Settings\Администратор\Application Data\DealPly C:\Program Files\DealPly C:\Documents and Settings\Администратор\Application Data\Systweak
Что с проблемами?
https://www.virustotal.com/ru/file/4...5018/#analysis
Вы сможете посмотреть результат или его копировать нужно? В соц сети уже без проблем заходит + быстрее соображает! Спасибо!
В логах больше ничего необычного. Проблемы все решены?
Спасибо, все хорошо! Подскажите пожалуйста, каким лучше пользоваться антивирусником для постоянной защиты. У меня стоял др. Веб - вот был результат
Абсолютной защиты не существует. др. Веб хороший антивирус.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 13
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\администратор\\главное меню\\программы\\автозагрузка\\xcdptvbt.exe - Trojan.Win32.Lebag.akl ( DrWEB: Win32.HLLM.Reset.416, BitDefender: Trojan.Agent.AWDM, NOD32: Win32/Ramnit.A virus, AVAST4: Win32:Kryptik-HRR [Trj] )
- c:\\program files\\pvlajvvo\\xcdptvbt.exe - Trojan.Win32.Lebag.akl ( DrWEB: Win32.HLLM.Reset.416, BitDefender: Trojan.Agent.AWDM, NOD32: Win32/Ramnit.A virus, AVAST4: Win32:Kryptik-HRR [Trj] )
Уважаемый(ая) LEON_JA, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.