при включении компьютера.открываеться браузер Opera с сайтом ooov.net Помогите пожалуста, избавиться от этой гадости! За ранее спасибо!
при включении компьютера.открываеться браузер Opera с сайтом ooov.net Помогите пожалуста, избавиться от этой гадости! За ранее спасибо!
Уважаемый(ая) Вадим76, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте!
1. Пофиксите в HijackThis:
2. Выполните скрипт в AVZ (Чтобы узнать, как это сделать, нажмите здесь.):Код:O4 - HKLM\..\Run: [Adobe Flash Player SU] C:\Windows\System32\cmd.exe /k start http://ooov.net/ && exit
Компьютер перезагрузится.Код:begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false); SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\NeroTools\services.exe',''); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.
3. Затем выполните ещё один скрипт в AVZ:
4. Пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
5. Сделайте повторные логи (hijackthis.log, virusinfo_syscheck.zip, virusinfo_syscure.zip).
большое спасибо за Ваши труды.но у меня кривые руки! Пофиксить у меня не получаеться.всё делал.как по инструкции,в программе HijackThis:Безымянный.png нажимаю галочку4 - HKLM\..\Run: [Adobe Flash Player SU] C:\Windows\System32\cmd.exe /k start http://ooov.net/ && exit и жму фиксить,после чего перезагружаю компьютер,это строчка остаёться там же цела и невредима.Потом делаю скрипт в AVZ вставляю этот код:Безымянный1.pngbeginкомпьютер начинает перезагружаться выходит из виндовс и мёртво висит час: "ЗАВЕРШЕНИЕ РАБОТЫ" и не чего непроисходит. потом делаю второй скрипт в AVZ. вот такая вот беда у меня(((
ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\NeroTools\services.exe' ,'');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
вот повторные логи:
Последний раз редактировалось Вадим76; 30.03.2013 в 09:53.
доброго времени суток.у меня такая проблема.не получаеться пофиксить нужную строчку в HijackThis. делаю всё чётко по инструкции.вот скриншот:Безымянный.pngпри выпонении скрипта в AVZ компьютер начинает перезагружаться.и висит"ЗАВЕРШЕНИЕ РАБОТЫ" час с лишним, и не чего непроисходит:Безымянный1.pngвот повторные логи.котрые просили Вы меня прислать:
Последний раз редактировалось Вадим76; 30.03.2013 в 09:44.
спасибо большое всё получилось с HijackThis.пофиксил нужную строчку.просто нужно было переименовать саму программу, в test.com.А вот с AVZ проблема осталась та же.Тем не менее,проблема решена,за что огромное спасибо Вам!!!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Вадим76, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.