![]() |
Помогите, пожалуйста!!! Вирус Vundo.Gen.AW
Вложений: 1
Поймала где-то эту гадость, антивирус (НОД32) не удаляет, стандартная программа Windows тоже. Лог прикрепляю (сделан при помощи AVZ). Заранее спасибо за помощь!
|
1. Логи не те. смотрите инструкцию.
Выложите логи в соответствии с этими инструкциями. |
Вложений: 4
Добавляю все файлы в соответствии с инструкциями
|
iskander-k, добавила логи.
|
Выполните скрипт в AVZ
Код:
begin Выполните скрипт в AVZ Код:
begin Сделайте новые логи |
Вложений: 1
thyrex, карантин при помощи формы отправила, логи прикрепляю.
|
Вложений: 4
Логи, сделанные AVZ
|
Пофиксите в HiJack
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Код:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs |
Вложений: 1
thyrex, прикрепляю новый лог.
|
Вложений: 1
Лог
|
Запустите еще раз сканирование в МВАМ и после его завершения удалите только эти строки
Код:
HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято. |
thyrex, к сожалению, нет =((( все так же вылезает реклама, и яндекс блокирует сайты с антивирусной помощью, типа virusinfo. Я уже замучилась с ним вконец!!! Это началось после того, как подруга скачала без моего ведома программу VkontakteDj, папка с ней в корне диска С. Деинсталлятора нет. Переустановка виндовс поможет??
|
Скачайте ComboFix здесь и сохраните на Рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo@fix.exe |
Вложений: 1
thyrex, прикрепляю еще один лог...
|
thyrex, Баннер никуда не делся, я так понимаю, вирус все еще со мной... Возможно ли, что проблема в этой программе VkontakteDj? Подскажите, пожалуйста, как ее удалить. С автозагрузки я ее убрала.
|
Цитата:
Цитата:
|
iskander-k, в том то и дело, что нет его ни в панели управления, ни в меню программ... а тупо удалять папку, как-то не совсем корректно
|
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
|
Вложений: 4
iskander-k, ломалку удалила, она уже давно не работает все равно. Новые логи высылаю. За совет об удалении странной программы отдельное спасибо! =)
|
Пофиксите в HiJack (запустив утилиту от имени Администратора по правой кнопке мыши)
Код:
O17 - HKLM\System\CCS\Services\Tcpip\..\{846ee342-7039-11de-9d20-806e6f6e6963}: NameServer = 193.111.137.199 |
Вложений: 2
thyrex, есть =)
|
thyrex, Перезагрузка не нужна?
|
Нужна
+ зайдите в папку C:\Users\Игорь\AppData\Roaming\Mozilla\Firefox\Profiles\z5r95icp.default Откройте в Блокноте файл prefs.js и удалите из него строку "browser.startup.homepage" - "http://stratostart.ru" Что с проблемой? |
thyrex, все те же баннеры =( никуда от них!!! я пользуюсь Оперой в данный момент. Но и в Мозилле то же самое, и во всех браузерах...
|
Куки и кэш браузеров, кэш DNS почистите
|
thyrex, все!!! его больше нет!!!!!!!!! Огромное человеческое спасибо!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! =) =) =)
|
Время: 04:58. |
Время: 04:58.
© OSzone.net 2001-