• Приветствую тебя уважаемый гость на форуме, посвященный компьютерам! В дружелюбной обстановке у вас будет возможность обсудить различные технические вопросы, касаемых: компьютеров, ноутбуков, программ для ПК. Обратите внимание, компьютерный форум Hard-Help.ru не коммерческий ресурс, то есть наши модераторы ничего не продают и не хвалят разные товары за деньги. Если это ваш первый визит, рекомендуем почитать справку по форуму. Для создания тем и размещения сообщений необходимо зарегистрироваться. После регистрации и успешной авторизации в темах не будет видна реклама от компании Google, а также появятся дополнительные функции. Желаем Вам приятного общения и новых друзей!

Вирус не дает браузерам открывать страницы.

Believeruno

New Member
Регистрация
9 Мар 2013
Сообщения
3
Репутация
0
Баллы
1
Здравствуйте! У меня схожая со многими проблема - вирус не дает открывать страницы. Соц сети недоступны. Работают только некоторые сайты. Пробовал различные браузеры. Хром в принципе не работает ссылается на ошибку. Опера выдает какой-то баннер с квадратами вместо шрифта и тремя кнопками снизу (палец вверх, палец вниз, палец по середке). IE тоже работает не стабильно.
Сделал все по инструкции:
AVZ
uVS
Hijack
Помогите разобраться, пожалуйста!
 
Believeruno
ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать);
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
- на запросы об удалении программ соглашайтесь (нажимаем Да или Далее);
Код:
;uVS v3.77.8 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
addsgn 71D1D73F156A4C07455DFA2924C8ED209113BCF6E5605F78E740F8DDF096714C5D1B4A0B1ABB144CCA20C49FAD19C0CF317FA872331DB58C8D37A498078F3F3D 64 mayachok
zoo %SystemDrive%\USERS\ШЛ\DOCUMENTS\ITERRA\ADOGZPM.DLL
bl 16A087A9C3E6B31D81F43FDACFF6F3A5 49152
delall %SystemDrive%\USERS\ШЛ\DOCUMENTS\ITERRA\ADOGZPM.DLL
delall %SystemRoot%\TEMP\257A81CE.SYS
delref HTTP://WEBALTA.RU/SEARCH
exec "C:\PROGRAM FILES (X86)\PANDORA.TV\PANSERVICE\UNINS000.EXE"
regt 14
deltmp
delnfr
czoo
restart
перезагрузка, пишем о старых и новых проблемах.
архив, из каталога uVS, созданный после выполнения скрипта (например: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту virus_base@mail.ru.
------------------------
далее, выполните быстрое сканирование в Malwarebytes
 
arkalik написал(а):
далее, выполните быстрое сканирование в Malwarebytes
Я бы и Cureit прошелся бы, а уж потом отписался об оставшихся проблемах
 
AleXO Хочешь что-то скажу, тут Куреит не помог бы? Почему, потому что данный вирус нет в базе Dr.Web: анализ
+
Куреит проверяет не менее 4 часов, а пользователю прямо сейчас нужен рабочий компьютер. Он не может так долго ждать и еще после сканирование никаких положительных результатов
+
А MBAM (Быстрая проверка) максимум 15-20 мин, а мин 2-5 мин. И это не для того что бы искать вирусы, а для того что бы очистить хвосты/остатки вирусов.
 
arkalik написал(а):
Почему, потому что данный вирус нет в базе Dr.Web: анализ
Анализ 4-х дневной давности. Только вчера на Большом Вопросе избавлялись от этой дряни Cureit
 
AleXO Virustotal.com ведет каждодневный анализ вирусов и самыми актуальными базами антивирусов. И вирус маячок не один же, у них миллион модификаций и они не совпадает по цифровому подписи и по sha номеру, и каждая модификация добавляется отдельно в базу антивирусов. По названию файла антивирусы не детектирует, так может быть ложное срабатывание.
 
Сделал все как сказали) Все проблемы исчезли) Спасибо большое!!))
 
Что-то не могу весь скрипт понять...
 
Выслал результат сканирования на почту. Что-то он нашел
 
Believeruno Логи заливаем сюда, на почту отправляется только вирусы в архиве.
AleXO написал(а):
Что-то не могу весь скрипт понять...
Нужно создать тему по поводу uVS и там можно будет разобрать как работает uVS
 
Создавай в FAQ, делай статью небольшую когда время будет, я закреплю ее и будем вопросы задавать :smile:
 
Сверху