Показано с 1 по 3 из 3.

Переадресация на Internet.com (заявка № 114302)

  1. #1
    Junior Member Репутация
    Регистрация
    27.12.2011
    Сообщений
    1
    Вес репутации
    45

    Переадресация на Internet.com

    Помогите вылечиться)
    Вот логи:
    http://narod.ru/disk/35669901001/vir...scure.zip.html

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Warenik, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Student (P) Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для crush13
    Регистрация
    28.05.2010
    Адрес
    Курган
    Сообщений
    680
    Вес репутации
    77
    Warenik, здравствуйте.

    - Выполните скрипт в AVZ ("Файл - Выполнить скрипт" или в англ.версии "File - Custom scripts"). Скопируйте текст кода и вставьте в окно, нажмите "Выполнить (Run)":
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
     QuarantineFile('C:\WINDOWS\system32\udcpm.dll','');
     QuarantineFile('C:\DOCUME~1\AADMIT~1\LOCALS~1\Temp\jmrws.exe','');
     QuarantineFile('C:\DOCUME~1\AADMIT~1\LOCALS~1\Temp\skrixi.exe','');
     QuarantineFile('\\?\globalroot\systemroot\system32\z4YkKfz.exe','');
     QuarantineFile('\\?\globalroot\systemroot\system32\tgEB37H.exe','');
     QuarantineFile('\\?\globalroot\systemroot\system32\f2GP2LR.exe','');
     QuarantineFile('\\?\globalroot\systemroot\system32\dTz7bfo.exe','');
     QuarantineFile('\\?\globalroot\systemroot\system32\akgqDAl.exe','');
     QuarantineFile('\\?\globalroot\systemroot\system32\ZGBN4sk.exe','');
     QuarantineFile('\\?\globalroot\systemroot\system32\HOypqUG.exe','');
     QuarantineFile('\\?\globalroot\systemroot\system32\6p7dHqD.exe','');
     QuarantineFile('\\?\globalroot\systemroot\system32\3rYNNwH.exe','');
     QuarantineFile('C:\WINDOWS\system32\qtmdocg.dll','');
     DeleteFile('C:\WINDOWS\system32\qtmdocg.dll');
     DeleteFile('\\?\globalroot\systemroot\system32\3rYNNwH.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\6p7dHqD.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\HOypqUG.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\ZGBN4sk.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\akgqDAl.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\dTz7bfo.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\f2GP2LR.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\tgEB37H.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\z4YkKfz.exe');
     DeleteFile('C:\DOCUME~1\AADMIT~1\LOCALS~1\Temp\skrixi.exe');
     DeleteFile('C:\WINDOWS\Tasks\autochk.job');
     DeleteFile('C:\DOCUME~1\AADMIT~1\LOCALS~1\Temp\jmrws.exe');
     DeleteFile('C:\WINDOWS\Tasks\SysScan.job');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('TSW',2,3,true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    2. После перезагрузки выполните такой скрипт:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    3. Файл quarantine.zip из корня папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы;
    4. Сделайте повторные логи по правилам п.2 и п.3 раздела "Диагностика" (virusinfo_syscheck.zip; hijackthis.log).
    5. Логи прикрепите к следующему сообщению.
    Последний раз редактировалось olejah; 27.12.2011 в 12:50. Причина: повалили бы систему, ключ Winlogon, Userinit не исправлен!!!!
    [RIGHT][URL="http://z-oleg.com/avz4.zip"]AVZ[/URL] [URL="http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe"]HijackThis[/URL] [URL="http://virusinfo.info/pravila.html"]Правила раздела "Помогите!"[/URL][/RIGHT]
    [RIGHT][URL="http://virusinfo.info/forumdisplay.php?f=70"]ЧаВО[/URL] [URL="http://fileforum.betanews.com/download/Malwarebytes-AntiMalware/1186760019/1"]Malwarebyte's AntiMalware[/URL][/RIGHT]
    [RIGHT][URL="http://z-oleg.com/secur/avz_up/avzbase.zip"]Актуальные базы АВЗ[/URL][/RIGHT]

  • Уважаемый(ая) Warenik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Переадресация на Internet.com
      От anr0003 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 13.12.2011, 17:33
    2. Переадресация на Internet.com
      От Ilya_87 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 12.12.2011, 18:32
    3. Переадресация на Internet.com
      От wwekane в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 05.12.2011, 23:19
    4. Переадресация на internet.com
      От Вадим Евтушенко в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 21.11.2011, 20:17
    5. Переадресация на Internet.com
      От AlexPrawer в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 14.11.2011, 02:14

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01078 seconds with 19 queries