Показано с 1 по 11 из 11.

Не запускается антивирус и не открываются антивирусные сайты! (заявка № 111622)

  1. #1
    Junior Member Репутация
    Регистрация
    27.02.2009
    Сообщений
    18
    Вес репутации
    56

    Не запускается антивирус и не открываются антивирусные сайты!

    Помогите, пожалуйста.
    Комп заражен. Не могу справится сам.

    Заранее спаибо!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) timoteos, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Пофиксите в HijackThis (как пофиксить):
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ru.ask.com?o=15003&l=dis
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
    BackupRegKey('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes', 'routes');
     QuarantineFile('C:\WINDOWS\system32\85.scr','');
     QuarantineFile('C:\WINDOWS\system32\67.scr','');
     QuarantineFile('C:\WINDOWS\system32\47.scr','');
     QuarantineFile('C:\WINDOWS\system32\18.scr','');
     QuarantineFile('C:\WINDOWS\system32\03.scr','');
     QuarantineFile('C:\WINDOWS\wndrive32.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\ynskxnns.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\kilmwslo.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\kehtaunk.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\howysnpa.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\exkhhial.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\arkkdxvj.sys','');
     DeleteFile('C:\WINDOWS\System32\Drivers\arkkdxvj.sys');
     BC_DeleteSvc('arkkdxvj');
     DeleteFile('C:\WINDOWS\System32\Drivers\exkhhial.sys');
     BC_DeleteSvc('exkhhial');
     DeleteFile('C:\WINDOWS\System32\Drivers\howysnpa.sys');
     BC_DeleteSvc('howysnpa');
     DeleteFile('C:\WINDOWS\System32\Drivers\kehtaunk.sys');
     BC_DeleteSvc('kehtaunk');
     DeleteFile('C:\WINDOWS\System32\Drivers\kilmwslo.sys');
     BC_DeleteSvc('kilmwslo');
     DeleteFile('C:\WINDOWS\System32\Drivers\ynskxnns.sys');
     BC_DeleteSvc('ynskxnns');
     DeleteFile('C:\WINDOWS\wndrive32.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
     DeleteFile('C:\WINDOWS\system32\03.scr');
     DeleteFile('C:\WINDOWS\system32\18.scr');
     DeleteFile('C:\WINDOWS\system32\47.scr');
     DeleteFile('C:\WINDOWS\system32\67.scr');
     DeleteFile('C:\WINDOWS\system32\85.scr');
    BC_ImportAll;
    ExecuteSysClean;
     ExecuteRepair(9);
    ExecuteWizard('TSW',2,2,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки выполните скрипт в AVZ:
    Код:
     begin
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".

    В папке АВЗ появится папка Backup, в ней папка с именем текущей даты, в ней файл routes_<цыферки>.reg
    Заархивируйте его и приложите здесь.

    Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis и приложите в теме.

    Установите Service Pack 3(может потребоваться повторная активация):
    http://www.microsoft.com/downloads/r...8-1e1555d4f3d4
    Установите все обновления безопасности, вышедшие после Service Pack 3:
    http://windowsupdate.microsoft.com/
    Обновите Internet Explorer до актуальной версии (даже если не используете):
    http://windows.microsoft.com/ru-RU/i...r/downloads/ie
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  5. #4
    Junior Member Репутация
    Регистрация
    27.02.2009
    Сообщений
    18
    Вес репутации
    56
    Спасибо, делаю!

  6. #5
    Junior Member Репутация
    Регистрация
    27.02.2009
    Сообщений
    18
    Вес репутации
    56
    Высылаю!
    Вложения Вложения

  7. #6
    Junior Member Репутация
    Регистрация
    27.02.2009
    Сообщений
    18
    Вес репутации
    56
    Никто не поможет?

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Что с проблемой?
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  9. #8
    Junior Member Репутация
    Регистрация
    27.02.2009
    Сообщений
    18
    Вес репутации
    56
    Выслал заново что просили.
    Некоторые вирусы все таки остались, видимо.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Сделайте лог MBAM:
    http://virusinfo.info/showthread.php?t=53070
    и приложите.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  11. #10
    Junior Member Репутация
    Регистрация
    27.02.2009
    Сообщений
    18
    Вес репутации
    56
    Антивирус теперь запускается.
    Но этот малваребутс нашел еще кучу проблем.
    Что можно дальше сделать?
    Вложения Вложения

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 29
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) timoteos, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 04.05.2011, 21:00
    2. Ответов: 6
      Последнее сообщение: 10.10.2010, 16:46
    3. Ответов: 21
      Последнее сообщение: 13.04.2010, 22:58
    4. Ответов: 8
      Последнее сообщение: 30.03.2010, 00:33
    5. Не открываются антивирусные сайты
      От in7ane в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 25.09.2009, 22:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01558 seconds with 20 queries