Как Вы проводите свое время в Интернете?
В основном, ищу нужную информацию
Читаю новости, блоги
Работаю
Развлекаюсь
Играю в онлайн игры
Общаюсь, обмениваюсь информацией
Ищу и скачиваю кино и музыку
Общаюсь в социальных сетях
Немного рекламы...
 
» » Удаляем вирус, перенаправляющий на страницы вымогателей

4
Удаляем вирус, перенаправляющий на страницы вымогателей

Вчера неожиданно мне пришлось бороться с одной заразой на компьютере, которая упорно писала в моем любимом браузере Opera "Вы пытаетесь зайти из необычного места. Если вы пытаетесь войти из привычного места, возможно провайдер сменил ваш IP" при заходе на сайт магазина по продаже электронных компонентов digichip.ru или же на mail.ru, yandex.ru и просила ввести свой номер для того, чтобы подписать меня на платный контент, чего совсем не должно быть.

Мэйл, Яндекс таким не промышляет, а на диджичипе я всегда покупаю запчасти для техники. Значит - это вирус. Самое интересное, что Internet Explorer преспокойно заходил тот же мэйл. По-видимому создатели этого вируса тоже не любят Эксплорер с его тормознутостью. Сканирование компьютера утилитой Cure.It от Доктор.Web не дало желаемых результатов, хотя она и нашла еще пару троянов на моем десктопе. Браузер по-прежнему продолжал пестрить сообщениями и странности моего местонахождения и выдавать прочие чудеса.

Пришлось пересесть за компьютер брата и побродить по интернету в поисках решения проблемы. Вскоре решение было найдено. Поэтому спешу поделиться им с вами! Дабы вы знали, как справиться с такой напастью. 

Итак, как показала практика все не так плохо, как показалось с первого взгляда. На самом деле излечить компьютер от вируса именуемого internet.com, который выполняет перенаправление на страницы вымогателей, довольно легко. Internet.com называется он потому, что первоначальные версии сего вируса перенаправляли пользователей именно на эту страницу. Сейчас же создано очень много его модификаций и в основном переадресация теперь идет на страницу вымогателей.

Достаточно скачать антивирусную программу AVZ. (). А затем выполнить в ней следующий скрипт:

 

begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
QuarantineFile('C:\Windows\system32\eavtxza.dll','');
DeleteFile('C:\Windows\system32\eavtxza.dll');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
ExecuteSysClean; BC_ImportAll; BC_Activate; RebootWindows(true); end.

 

После чего компьютер автоматически перезагрузится!

 

Выполнить скрипт в авз можно вот так:

1. открываем антивирусную утилиту AVZ.

Удаляем вирус, перенаправляющий на страницы вымогателей

2. Переходим в файл -> выполнить скрипт.

Удаляем вирус, перенаправляющий на страницы вымогателей

3. Вставляем скопированный скрипт в появившееся окно и жмем "Запустить".

Вот и все! Редирект на сторонние страницы должен пропасть. Остается лишь пожелать вам удачи и не ловить вирусов вовсе.
Также рекомендуем:
123 (написал 17 октября 2012 23:49)
Группа: Гости
У меня прошло всё - тфу, тьфу, тьфу СПС огромное!!!!!!!!!!!!!!!!!!!!!!
Dokuch (написал 29 декабря 2012 11:31)
Группа: Гости
СПс большое все скрипты пробовал и только этот по мог спспспс!!!
Михаил (написал 22 января 2013 22:07)
Группа: Гости
С благодарность автору, пишу первое в жизни спасибо, помогло... Вот вроде не совсем чайник, но впал в ступор, ничего не помогало.
Андрей (написал 6 февраля 2014 13:54)
Группа: Гости
Всё сделал по инструкции, в вк зашёл , но вскоре снова всё повторилось...

Да и к тому же уже больше скрипт не действует.

Просканировал антивирусом AVZ ничего не нашёл но исправил системные ошибки, и доктор webом удалил все вирусы запустил всё работает))
Добавить комментарий
Имя:*
E-Mail:
Комментарий:
b
i
u
s
|
left
center
right
|
emo
url
leech
color
|
hide
quote
translit
Вопрос:
Мальчику 18 лет, на дворе 2028 год, в котором году он родился ? (ответ цифрами ХХ10 )
Ответ:*
Наверх Полезные заметки при работе с компьютером - OsOpen.ru
Все права на интеллектуальную собственность (в том числе и авторские) перепечатанных текстов имеют своих авторов и принадлежат только им.
Публикация статьей на данном сайте НЕ является присвоением каких-либо прав на интеллектуальную собственность автора.
Предоставленные материалы, взяты из Интернета из разных свободных источников и будут удалены по первому требованию законного правообладателя.
Администрация сайта не несет никакой ответственности.