Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Ну пускает ни на один сайт

Всю подглючивает в интернет не пускает в общем

не могу никуда зайти не на один сайт пишет связь потеряна с удаленым сервером
+ в контакте и однокласниках требует валидацию
вот образ полного запуска:http://rghost.ru/37858715
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер  выполнит перезагрузку !
Код
 
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

addsgn A7679BF0AA0248064BD4C65256881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95C8E0F9FE82BD6D7B08C69775BACCA028237 8 Por-1.Temp.exe.Vir

bl 86D61A33D27669E1E227F46FC78BF128 212480
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP\ZCPSWJZ.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP\ZCPSWJZ.EXE
chklst
delvir
regt 1
regt 2
regt 3
regt 5
regt 14
regt 18
deltmp
delnfr
czoo
restart


-------------
Архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
например: 2010-10-04_13-30-55.rar/7z)
... отправить в почту [email protected] ;
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
+
Далее (даже если проблема решена) выполнить лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа.
Все сделал не помогло,опять в интернет не пускает..что делать??
Да, тут с юмором вирус.
Выполните скрипт №2.

Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер  выполнит перезагрузку !
Код
 

;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

setdns Tunngle\4\{92417673-5D37-4882-A76F-09D83EAF8E74}\
setdns VirtualBox Host-Only Network\4\{8E8FC965-BEF7-4B5E-8442-3E0204CE3EBB}\
setdns Подключение по локальной сети 2\4\{68F2577C-397C-46F3-9E71-6546A99B00AA}\
setdns Подключение по локальной сети\4\{35DE1949-8BB8-4E4C-8710-6C8046D4A333}\
exec cmd /c "ipconfig /flushdns"
restart



Далее делаем, то, что написано выше !
Все равно тоже самое...
Попробуйте скрипт N3

Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delref %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\VKSAVER\VKSAVER3.DLL
EXEC cmd /c"netsh winsock reset catalog"
restart


Если связи не будет - Создайте новое подключение.

Далее: Делаем новый/повторный образ в uVS
+
Лог в Malwarebytes !
Изменено: RP55 RP55 - 01.05.2012 17:25:06
Ну наконец то помогло спасибо большое
отсчет чуть позже кину по сканированию
после выполнения скрипта для удаления вируса пропала картинка в виде загрузки под жестким диском
ее можно как нибудь вернуть???
вот скрин до скриптов  скрин
Отключен автозапуск.
Восстановите, если вам это действительно нужно и всё будет.

Логи где ?
Цитата
RP55 RP55 пишет:
Отключен автозапуск.
Восстановите, если вам это действительно нужно и всё будет.

Логи где ?
тоесть надо образ запуска???
вот образ образ запуска
Изменено: IIIdocIII - 01.05.2012 19:01:53
Читают тему