Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Закрытая тема
 
Опции темы Опции просмотра
Старый 27.04.2016, 18:07   #1 (permalink)
clarnet
Member
 
Регистрация: 08.03.2011
Сообщений: 17
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Перестали работать поисковики. Вирус

Добрый день!

В компьютерах разбираюсь плохо. Подхватил какой-то вирус, благодаря которому перестали работать поисковики (выкидывают меня при запросе на левую страницу), а также установились ненужные мне приложения: "Войти в интернет", "Поиск в интернете". Также подозреваю, что с моего IP идет несанкционированная мною рассылка. Скачал лечащую утилиту Dr WEB, он установил, что есть вредоносные программы, не поддающиеся лечению. Переустанавливал браузер Хром - не помогло. Как вылечить эту заразу?

Сделал по инструкции лог антивирусной утилиты AVZ
Вложения
Тип файла: zip virusinfo_syscure.zip (24.6 Кб, 14 просмотров)
clarnet вне форума  

Старый 27.04.2016, 18:07
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

По описанию ваш топик очень схож с этими

Перестали работать игры
Перестали работать наушники

Старый 27.04.2016, 18:57   #2 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('H:\Documents and Settings\Admin\Local Settings\Application Data\SearchGo\searchgo.exe','');
 QuarantineFile('H:\Documents and Settings\Admin\Local Settings\Application Data\fupdate\fupdate.exe','');
 QuarantineFile('H:\Documents and Settings\Admin\Local Settings\Application Data\FileSystemDriver\FileSystemDriver.exe','');
 QuarantineFile('H:\Documents and Settings\All Users\Application Data\KRB Updater Utility\krbupdater.exe','');
 QuarantineFile('H:\Documents and Settings\Admin\Local Settings\Application Data\HttpFilter\nssm.exe','');
 QuarantineFile('H:\Documents and Settings\Admin\Local Settings\Application Data\SearchGo\searchgo.dll','');
 QuarantineFile('h:\documents and settings\admin\local settings\application data\mail.ru\mrkeeper.exe','');
 DeleteFile('h:\documents and settings\admin\local settings\application data\mail.ru\mrkeeper.exe','32');
 DeleteFile('H:\Documents and Settings\Admin\Local Settings\Application Data\SearchGo\searchgo.dll','32');
 DeleteFile('H:\Documents and Settings\All Users\Application Data\Microsoft\Adobe\Flash Player\B8D56B39-6BCF-4EF8-A1C1-F1E6C6C2E082\E6820278-2545-4346-A565-B75949C71DE6.exe','32');
 DeleteFile('H:\Documents and Settings\Admin\Local Settings\Application Data\HttpFilter\nssm.exe','32');
 DeleteFile('h:\documents and settings\admin\local settings\temp\59A28C28-F3E7A7E4-1585F658-96F4B34\g4kuKw7Jv50XJG.exe','32');
 DeleteFile('H:\Documents and Settings\All Users\Application Data\KRB Updater Utility\krbupdater.exe','32');
 DeleteFile('H:\Documents and Settings\Admin\Local Settings\Application Data\FileSystemDriver\FileSystemDriver.exe','32');
 DeleteFile('H:\Documents and Settings\Admin\Local Settings\Application Data\fupdate\fupdate.exe','32');
 DeleteFile('H:\Documents and Settings\Admin\Local Settings\Application Data\SearchGo\searchgo.exe','32');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('SCU',2,2,true);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните Как создать образ автозапуска в uVS, полная версия
Гризлик вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 14:10.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.