В заголовке ясна тема, а что еще можно сказать по это? Захожу на любой сайт, будь это даже поисковик, ютюб, карты, выскакивает этот сайт, а интернет очень нужен для работы, прошу помогите решить эту проблему! С уважением.
В заголовке ясна тема, а что еще можно сказать по это? Захожу на любой сайт, будь это даже поисковик, ютюб, карты, выскакивает этот сайт, а интернет очень нужен для работы, прошу помогите решить эту проблему! С уважением.
Уважаемый(ая) Егор Матяш, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Сделайте логи по правилам.
WBR,
Vadim
Понимаете, я в это деле деревня. Мне бы понять, что такое логи... Прошу, сделайте мне исключение, буду признателен.
Я дал ссылку на инструкцию, там всё понятно. Без логов, к сожалению, никак.
WBR,
Vadim
Я всё сделал как указано в правилах. Как теперь прикрепить файлы?
П. 4 правил.
WBR,
Vadim
Всё загрузил.
Ну, почти получилось
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\PROGRA~2\Mozilla\xgkogof.exe',''); QuarantineFile('C:\PROGRA~2\Mozilla\mtwgmxn.dll',''); DeleteFile('C:\PROGRA~2\Mozilla\mtwgmxn.dll','32'); DeleteFile('C:\PROGRA~2\Mozilla\xgkogof.exe','32'); DeleteFile('C:\Windows\system32\Tasks\dpqrdcn','32'); ClearHostsFile; BC_ImportDeletedList; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Сделайте полный образ автозапуска uVS.
WBR,
Vadim
Отправьте файл quarantine.zip по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.Внимание
Удалите карантин из вложений!
И выполняйте дальнейшие указания.
WBR,
Vadim
Удалил и загрузил как сказали. Полный образ автозапуска загрузил туда же.
- - - Добавлено - - -
А проблема кажется исчезла! Вроде не выдаёт этот сайт!
Всё равно, сделайте полный образ автозапуска uVS.
WBR,
Vadim
Я сделал уже.
Видимо, нужно ещё, чтобы я этот файл увидел...
WBR,
Vadim
Пишит, что данный файл уже был загружен!
- - - Добавлено - - -
Поставил в конце воскл знак и отправил снова.
Значит, что-то не то загрузили.
Загрузите на rghost.ru и ссылку сюда.
WBR,
Vadim
http://rghost.ru/download/private/48..._20-10-48!.TXT
- - - Добавлено - - -
или http://rghost.ru/private/48244797/817ea2ba09cf796d9d5762ead52b2535
Выполните скрипт в uVS:На вопросы об удалении программ рекомендую соглашаться.Код:;uVS v3.81.1 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 exec MsiExec.exe /quiet /X{26A24AE4-039D-4CA4-87B4-2F83217021FF} exec MsiExec.exe /quiet /X{26A24AE4-039D-4CA4-87B4-2F83216035FF} exec C:\Program Files\Pando Networks\Media Booster\uninst.exe dirzoo C:\Program Files\what_you_say\be_youself del C:\Program Files\what_you_say\be_youself\Uninstall.exe uidel C:\Program Files\what_you_say\be_youself\Uninstall.exe deltmp restart
Компьютер перезагрузится.
Уведомление
Данный скрипт удалит все устаревшие версии Java, т. к. в них имеются критические ошибки, позволяющие выполнить вредоносный код в целевой системе. Проще говоря - при заходе на сайт с вредоносным кодом внедрить в систему без ведома пользователя трояна.
Скачайте и установите Java 7 Update 25. Уязвимости Java являются частой причиной взлома и заражения системы и поэтому это потенциальная дыра в безопасности
Упакуйте содержимое папки ZOO с помощью WinRar в архив формата .ZIP с паролем virus и отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
WBR,
Vadim
Выдаёт ошибку BEGIN expected в позиции 1.1
- - - Добавлено - - -
Вообщем ладно, хватит. Спасибо вам огромное за то, что вы потратили на меня время. Проблема решилась, а этого мне достаточно. Всё равно я это железо выкидывать буду. Закрываёте тему. Еще раз спасибо!
Скрипт - для uVS.
Выполните скрипт в AVZ при наличии доступа в интернет:После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.Код:var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end.
WBR,
Vadim
Уважаемый(ая) Егор Матяш, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.