Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

помогите с проблемой! , словил вирус(((

1
RSS
Здравствуйте! Поймал вирус! Теперь в браузере постоянно открываются разные сайты,а на компьютер самопроизвольноустанавливаются приложения.
попытался сделать отчет с помощью программы uVS v3.85. компьютер выдает ошибку(((
Помогите пожалуйста! Заранее благодарю!
сделайте образ автозапуска актуальной версией uVS 3.85.22 из безопасного режима системы
https://content.wuala.com/contents/al_1963/avirus/Universal%20Virus%20Sniffer/file­s/uvs_latest.zip/?dl=1
вот
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
Код
     


;uVS v3.85.22 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
;------------------------autoscript---------------------------

chklst
delvir

del %SystemDrive%\USERS\ALIENWARE\APPDATA\LOCAL\TEMP\NSP516A.TMP\SYSTEM.DLL

delref %SystemDrive%\USERS\ALIENWARE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\HANJIAJGNONAOBDLKLNCDJDMPBOMLHOA\3.0.25_0\MUSICSIG VKONTAKTE

bl 61F68A1B435A40D0AC3BC7E447DE23FD 675768
delref \\?\C:\PROGRAM FILES (X86)\VIDEO SAVER\IEEF\OBQVD4BM40.EXE
del \\?\C:\PROGRAM FILES (X86)\VIDEO SAVER\IEEF\OBQVD4BM40.EXE

delref HTTP://GIPIDE.RU/?UTM_SOURCE=UOUA03&UTM_CONTENT=232AB10625A7AA765F9CC8462E7ECF1D
delref HTTP://MAIL.RU/CNT/10445?GP=PROFITRAF7
delref HTTP://ALIENWAREARENA.COM
bl 9DE55CCD5D167736251AE24E51C408C9 662808
delref \\?\C:\WINDOWS\SYSWOW64\RLLS.DLL
del \\?\C:\WINDOWS\SYSWOW64\RLLS.DLL

bl 58998F8D589B61A8D08279A527C28774 974616
delref \\?\C:\WINDOWS\SYSTEM32\RLLS64.DLL
del \\?\C:\WINDOWS\SYSTEM32\RLLS64.DLL

deldirex %SystemDrive%\USERS\ALIENWARE\APPDATA\LOCAL\KOMETA\PANEL

del %SystemDrive%\IEXPLORE.BAT

delref \\?\HTTP:\\SEARCHS-PAIS.RU
del %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME.BAT

regt 28
regt 29
;-------------------------------------------------------------

delref %SystemDrive%\USERS\ALIENWARE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\EPBDDLPPNBMKICMNJNIJPGPLLDCACHCC\1.0_0\111
delref %SystemDrive%\USERS\ALIENWARE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PDFMHAKMNMNLELKMMJJHOHOKBNLFFMAM\1.10.1_0\VIDEO SAVER
delref %SystemDrive%\USERS\ALIENWARE\APPDATA\LOCAL\MICROSOFT\START MENU\ВOЙТИ В ИНТEРНEТ.EXE HTTP://GIPIDE.RU/?UTM_SOURCE=STARTLINK03
bl 571BFEC7217952787E9B8A992A04F84F 228352
delall %SystemDrive%\PROGRAM FILES (X86)\VIDEO SAVER\TOOL\RECOVER.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\ADOBE\OOBA\PDAPP\PPAPI\7EFC4B04-3506-4A77-9FF5-476F92E5830D.EXE
czoo
bl 3281583B0ECF039062D9B00DB6D8A7BD 96828
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\ADOBE\OOBA\PDAPP\PPAPI\7EFC4B04-3506-4A77-9FF5-476F92E5830D.EXE
bl 4FFFC6B0105E0F8B8A5311354B9D7B7E 179171
delall %SystemDrive%\PROGRAMDATA\KRB UPDATER UTILITY\KRBUPDATER-UTILITY.EXE
bl 13D6CE8F19012271D372C700F8632ED5 3953384
delall %SystemDrive%\USERS\ALIENWARE\APPDATA\LOCAL\MAIL.RU\SPUTNIK\PTLS\6DQU2TOFKGR9.EXE
regt 27
deltmp
delnfr
restart




-------------
Архив из папки uVS; (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
например: ZOO_2012-00-20_18-49-40.rar/7z)
... отправить в почту [email protected] ;
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected

Пишем по результату.
+
Далее (даже если проблема решена) выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/

Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )
проблема решина!)))) спасибо вам огромное!!!
далее,
3.сделайте проверку в АдвКлинере
http://pchelpforum.ru/f26/t24207/2/#post1110672

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
http://pchelpforum.ru/f26/t24207/2/#post1257991
1
Читают тему