Технический форум

Технический форум (http://www.tehnari.ru/)
-   Форум по вирусам и антивирусам (http://www.tehnari.ru/f183/)
-   -   Не заходит в одноклассники и в контакт (http://www.tehnari.ru/f183/t88432/)

Альбина2505 21.05.2013 19:16

Не заходит в одноклассники и в контакт
 
перекидывает на страницу http ://vk. com/badlogin.php?m=1, а затем восстановление пароля..
образ http ://rghost. ru/private/46156873/6d020610cb5d22dfe1e0ba0c46b6d5d6

safety 21.05.2013 21:18

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:

;uVS v3.77.16 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\PROGRAMDATA\MOZILLA\WXKJKXB.EXE
addsgn A76592CC06EBA0D20BD4AE76E1B0EDFADA8AFCF6891295877A3C02B87466640C23D04623C1AA62492B808416859BCC8E822017FB11FEBCA5F5F46C6F4E42067B 8 majachok.tasks
zoo %SystemDrive%\USERS\АЛЬБИНА\APPDATA\ROAMING\MICROSOFT CORPORATION\MSMINTAM.VHO
addsgn A7679BCBDE2F40FB4E282DCC98D86607CE8796F7768F0F87F0CB2DD0AB298E26224F0A953255C8C2C7D1EE9C2C1623FA9589138DAA53F5D0AE0A582FB308DD06 14 Corkow.F
addsgn A7659219B962CF0F07D5DBB48C8DEDFADA4344F789FA1FBA89C39035B5559D54E413E7573E559DB63E7C449E56468EBE59DBE87255DA77280977A42FC7F9378B 64 Trojan.Mods.1 [DrWeb]
zoo %SystemDrive%\PROGRAMDATA\MOZILLA\MROBVCE.DLL
delall %SystemDrive%\PROGRAMDATA\MOZILLA\WXKJKXB.EXE
delref %SystemDrive%\PROGRAMDATA\MOZILLA\MROBVCE.DLL
delall %SystemDrive%\USERS\АЛЬБИНА\APPDATA\ROAMING\MICROSOFT CORPORATION\MSMINTAM.VHO
deltmp
delnfr
exec MSIEXEC.EXE /quiet /X{26A24AE4-039D-4CA4-87B4-2F83217007FF}
czoo
restart

перезагрузка, пишем о старых и новых проблемах.
архив (например: ZOO_2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com
----------
ССЫЛКА НА ДРУГОЙ ФОРУМ УДАЛЕНА

Альбина2505 21.05.2013 21:51

спасибо большое) теперь работает.. обнаружило троян, удалила)

safety 21.05.2013 21:56

выпролните закрытие уязвимостей
http://www.tehnari.ru/f150/t83677/
и
на этом все.


Часовой пояс GMT +4, время: 21:39.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.