• Приветствую тебя уважаемый гость на форуме, посвященный компьютерам! В дружелюбной обстановке у вас будет возможность обсудить различные технические вопросы, касаемых: компьютеров, ноутбуков, программ для ПК. Обратите внимание, компьютерный форум Hard-Help.ru не коммерческий ресурс, то есть наши модераторы ничего не продают и не хвалят разные товары за деньги. Если это ваш первый визит, рекомендуем почитать справку по форуму. Для создания тем и размещения сообщений необходимо зарегистрироваться. После регистрации и успешной авторизации в темах не будет видна реклама от компании Google, а также появятся дополнительные функции. Желаем Вам приятного общения и новых друзей!

Помощь в удалении вируса trojan.win32.inject.bkiu

sergey1995 Выполните это по инструкций и логи сюда:
1. Скачайте утилиту uVS ССылка: перейти по ссылке

2. Распакуйте архив с uVS ( правой кнопкой мыши по архиву - Извлечь)

3. Запустите файл Start.exe

4. Появится окно программы - нажать "запустить под текущим пользователем".

5. Далее меню Файл / Сохранить Полный образ автозапуска.

6. Сохраните файл. Далее добавьте его в архив rar или 7z.

7. Залейте архив на файлообменник перейти по ссылке или перейти по ссылке отправляете ссылку
 
sergey1995
Не надо клонировать темы (писать две одинаковые)
Мы и так все видим, появится возможность, вам ответят!
 
После нажатия "запустить под текущим пользователем" выдает "Ошибка номер 2".
 
sergey1995 Запустите в "Безопасном режиме"
 
Все сделал, но видимо иза вируса файлообменники не хотят работать, что делать?

Добавлено спустя 1 минуту 5 секунд:
Все сделал, но указанные файлообменники отказываются работать, видимо иза вируса, что посоветуете?
 
Такая же история "соединение закрыто удаленным сервером"

Добавлено спустя 28 минут 6 секунд:
получилось через другой браузер перейти по ссылке

Добавлено спустя 11 секунд:
получилось через другой браузер перейти по ссылке
 
Лог avz посмотрел. много интересного. А в чём собственно проявления заразы, кроме проблем с файло-обменниками? Вижу заблокировали выход к Адобе и Юбисофт (Фотошоп и игруха какая-нибудь) - видимо ваше, а остальное?
 
sergey1995 в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\dhkyzul.dll');
 DeleteFile('C:\Documents and Settings\Admin\Local Settings\Application Data\Xpom\Application\chrome.exe');
 DeleteFile('C:\Documents and Settings\Admin\Local Settings\Application Data\Xpom\Application\run_chrome.exe');
 DeleteFile('C:\Documents and Settings\All Users\Application Data\VKSaver\VKSaver.exe');
 DeleteFile('C:\System Volume Information\_restore{5B6605B3-4A48-4016-8D79-3ACFC79BC390}\RP506\A0087145.DLL');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!
Потом, сделайте новый образ в UVS
 
Сверху