Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Вирус! , помогите!

Здравствуйте! Прошу о помощи, поймал вирус.
Когда захожу в ВК, мне пишет:
Цитата
На вашу страницу в течение 24 часов было сделано более 10 неудачных попыток авторизации (вы или кто-то другой ввели неверный пароль 12 раз). Аккаунт временно заблокирован для предотвращения взлома. Чтобы подтвердить, что Вы действительно являетесь владельцем страницы, пожалуйста, укажите номер вашего мобильного телефона, к которому привязана страница. Если ранее страница не была привязана к номеру Вашего мобильного телефона, то она будет привязана к номеру, который вы введете ниже.
А когда прохожу по другим сайтам, то выскакивает это:
Цитата
Автоматически закроется через 6 сек
Уважаемый пользователь, в связи с участившимися жалобами на качество предоставления услуг пользования сетью Интернет мы просим вас оценить вашу удовлетворенность от используемых услуг.
Выберите один из 3 вариантов согласно следующим критериям:
- скорость загрузки страниц и файлов;
- разрывы соединения с сетью;
- стоимость предоставляемых услуг.
VENERA-PC_2013-05-19_23-56-36.TXT
Vitalya
Прикреплённый Вами файл имеет размер 0. байт.
Поместите файл в архив и прикрепите его к теме.
Или выложите фал на http://rghost.ru
Вот и он.
VENERA-PC_2013-05-19_23-56-36.7z (447.11 КБ)
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.77.16 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\USERS\ВЕНЕРА\DOCUMENTS\APPLICATION DATA\EXPLORER.EXE
addsgn A7679BF0AA02EC824BD4C6D5A3881261848AFCF689AA7BF1A0C3C5BC50559D14704194DE5BBD625C6370C49F75C4C32EF4CA04E314DA3BE4AC965B2FC706AB7E 8 Ciavax.A
bl 9A55F06208969D6151B4B0D46C751848 81920
delall %SystemDrive%\USERS\ВЕНЕРА\DOCUMENTS\APPLICATION DATA\EXPLORER.EXE
delref HTTP://WEBALTA.RU/SEARCH
delall %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER.EXE
delref %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER3.DLL
delall %SystemDrive%\USERS\ВЕНЕРА\APPDATA\ROAMING\MINECRAFT-GOLDMODS.RU.URL
delref HTTP://WEBALTA.RU/SEARCH
deltmp
delnfr
czoo
restart

перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Не помогло. :(
пока выполните это
Цитата
santy пишет:
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Правильно заданный вопрос - это уже половина ответа
+ добавьте лог выполнения скрипта из папки с uVS
файл с именем дата_времяlog.txt
Уже выполняю.
http://rghost.ru/private/46127084/d61f2de89fd1458a81757106d26ed7d6
Цитата
santy пишет:
+ добавьте лог выполнения скрипта из папки с uVS
файл с именем дата_времяlog.txt
А лог выполнения у меня пустым оказался. Заливать его?
пустой не нужен. выполните скрипт что выше давали в Безопасном режиме, запустив uVS от имени Администратора.
после перезагрузки залейте лог выполнения скрипта
Правильно заданный вопрос - это уже половина ответа
Читают тему