Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [Vitafon007] помогите плиз срочно

Ответить
Настройки темы
[Vitafon007] помогите плиз срочно

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscure.zip
(18.9 Kb, 4 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(22.2 Kb, 1 просмотров)
Тип файла: txt info.txt
(16.9 Kb, 1 просмотров)
Тип файла: txt log.txt
(22.4 Kb, 3 просмотров)
http://forum.oszone.net/post-717373.html
сделал всё как сказанно

Отправлено: 21:34, 23-05-2013

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Опишите, что у вас стряслось?

-------


Отправлено: 21:42, 23-05-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


захожу в оперу: вк, поисковики...

Цитата:
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.
С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот.


Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить».

Отправлено: 21:46, 23-05-2013 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Сделайте дополнительно лог:
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

-------


Отправлено: 21:47, 23-05-2013 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip FOLL-T-ПК_2013-05-23_22-33-45.zip
(668.0 Kb, 3 просмотров)

вот

Отправлено: 22:46, 23-05-2013 | #5


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


пролечитесь утилитой capperkiller лог работы утилиты прикрепите к сообщению.

--------------
  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите правой кнопкой мыши и скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v3.77.16 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    zoo %SystemDrive%\PROGRAMDATA\MOZILLA\DTBUWAA.EXE
    delall %SystemDrive%\PROGRAMDATA\MOZILLA\DTBUWAA.EXE
    zoo %SystemDrive%\PROGRAMDATA\MOZILLA\EYMAJUK.DLL
    delall %SystemDrive%\PROGRAMDATA\MOZILLA\EYMAJUK.DLL
    delref HTTPS://GIOVANNIBO.COM/REDUCE/ALSO.POK
    czoo
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2011-06-30_22-04-27.7z)
    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.
  7. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  8. Подробнее читайте в этом руководстве.

--------------
сделайте новый образ автозапуска, после окончания лечения не забудьте сменить пароли.

-------


Последний раз редактировалось regist, 23-05-2013 в 23:12.


Отправлено: 23:05, 23-05-2013 | #6


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


синий экран выскочил, после того, как я нажимал на вопрос "Удалить эту проблему ?" "Да, удалить"

Отправлено: 00:03, 24-05-2013 | #7


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


синий экран выскочил, после того, как я нажимал на вопрос "Удалить эту проблему ?" "Да, удалить"

Отправлено: 00:03, 24-05-2013 | #8


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите правой кнопкой мыши и скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v3.77.16 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    breg
    vreg
    zoo %SystemDrive%\PROGRAMDATA\MOZILLA\DTBUWAA.EXE
    delall %SystemDrive%\PROGRAMDATA\MOZILLA\DTBUWAA.EXE
    zoo %SystemDrive%\PROGRAMDATA\MOZILLA\EYMAJUK.DLL
    delall %SystemDrive%\PROGRAMDATA\MOZILLA\EYMAJUK.DLL
    delref HTTPS://GIOVANNIBO.COM/REDUCE/ALSO.POK
    areg
    czoo
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2011-06-30_22-04-27.7z)
    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.
  7. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  8. Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:27, 24-05-2013 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [Vitafon007] помогите плиз срочно

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - help плиз.... срочно нужна помощь по контроллерам домена..срочно очень God-of-Chaos Windows Server 2008/2008 R2 10 10-11-2009 16:47
2008 - help....плиз....нужна срочно помощь по контроллерам домена..... God-of-Chaos Windows Server 2008/2008 R2 1 08-10-2009 01:39
FreeBSD - Помогите срочно, кажется взломали ситему плиз nomadkz Общий по FreeBSD 1 26-08-2009 15:49
проблема с компом. помогите плиз срочно. подробное описание wisp. Непонятные проблемы с Железом 28 16-08-2007 10:03
ПОМОГИТЕ ПЛИЗ СРОЧНО!!! minion Хочу все знать 1 25-10-2004 09:12




 
Переход