Собственно блокируется доступ в интернет со всех браузеров, иногда при их открытии пишет ошибку о невозможности открыть их.
Заранее спасибо за помощь.
Собственно блокируется доступ в интернет со всех браузеров, иногда при их открытии пишет ошибку о невозможности открыть их.
Заранее спасибо за помощь.
Уважаемый(ая) DontSToPMe, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\WINDOWS\system32\d5d9d2c3.exe',''); DeleteFile('C:\WINDOWS\system32\d5d9d2c3.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Скачайте AVZ 4.37, обновите его базы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Этот файл не хочет упаковываться в карантин или удаляться АВЗ пишет ошибку, хотя скрипт выполняется и происходит рестарт; выхода в интернет по-прежнему нету.
Скрипт выполнили или вручную пытаетесь манипуляции выполнять?
Новые логи где?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Скрипт выполнял в АВЗ; сейчас AVZ при выполении скрипта на раздел "Помогите" пишет, что поврежден файл avz-001 сканирование системы прошло HiJackThis пишет вы не имеете право доступа к файлу.
Удалось выполнить логи.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
С того компьютера не удается обновить АВЗ а с флешки пишет ошибку.
Сделайте все на другом компьютере и перенесите на проблемный с помощью флешки
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Получилось обновить AVZ через Виндовс 7 установленную на том же компьютере; Авз сохранил несколько подозрительных файлов; подключения к интернету по прежнему нету.
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Виснет винда после установки МБАМ.
Добавлено через 20 минут
При загрузке Windows вылетает окно: Инструкция по адресу "0x006bbd33" обратилась к памяти по адресу "0x00000000". Память не может быть "read".
Окно называется - AppleMobileDeviceService.exe - Ошибка приложения.
Добавлено через 31 минуту
Удалось все же запустить скоро выложу лог.
Последний раз редактировалось DontSToPMe; 04.01.2012 в 18:37. Причина: Добавлено
Вот удалось выполнить полное сканирование.
Удалите в МВАМ только указанные строкиКод:Обнаруженные ключи в реестре: 29 HKCR\AppID\{6A44A601-E455-47D9-9712-0B79EEE39A9C} (PUP.Rubar) -> Действие не было предпринято. HKCR\AppID\{9285AB27-8BD7-421A-9AA5-2523C00D4E4A} (PUP.Rubar) -> Действие не было предпринято. HKCR\AppID\{D17B4854-A796-4173-9775-5FB684E40ADA} (PUP.Rubar) -> Действие не было предпринято. HKCR\CLSID\{0411B32B-E91D-4208-8913-9DB95BE806C3} (PUP.Rubar) -> Действие не было предпринято. HKCR\Broker.ServerLayer.1 (PUP.Rubar) -> Действие не было предпринято. HKCR\Broker.ServerLayer (PUP.Rubar) -> Действие не было предпринято. HKCR\CLSID\{23DD83B5-BDDC-49CE-B77B-514819C6D551} (PUP.Rubar) -> Действие не было предпринято. HKCR\TypeLib\{C41FAEC8-6123-4F4D-8B1F-426AF5F9A59A} (PUP.Rubar) -> Действие не было предпринято. HKCR\Interface\{270860E2-0441-4BB9-9FE1-FAE0ECBB2E97} (PUP.Rubar) -> Действие не было предпринято. HKCR\iebar.PluginCore.1 (PUP.Rubar) -> Действие не было предпринято. HKCR\iebar.PluginCore (PUP.Rubar) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{23DD83B5-BDDC-49CE-B77B-514819C6D551} (PUP.Rubar) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{23DD83B5-BDDC-49CE-B77B-514819C6D551} (PUP.Rubar) -> Действие не было предпринято. HKCR\CLSID\{8DBC3732-863F-41B4-9A36-BCDBEB05E7C5} (PUP.Rubar) -> Действие не было предпринято. HKCR\Interface\{8DBC3732-863F-41B4-9A36-BCDBEB05E7C5} (PUP.Rubar) -> Действие не было предпринято. HKCR\CLSID\{BC64691C-C3A7-4913-9301-6D323BC72B93} (PUP.Rubar) -> Действие не было предпринято. HKCR\TypeLib\{6515FF50-8533-49F9-B5A1-8839E9DF8E22} (PUP.Rubar) -> Действие не было предпринято. HKCR\Interface\{72FA4765-9255-4C69-AB1F-23F78B3D94D6} (PUP.Rubar) -> Действие не было предпринято. HKCR\Broker.RubarDealer.1 (PUP.Rubar) -> Действие не было предпринято. HKCR\Broker.RubarDealer (PUP.Rubar) -> Действие не было предпринято. HKCR\CLSID\{C44D2EA2-FCCE-4CE8-8710-5ED0D33F7677} (PUP.Rubar) -> Действие не было предпринято. HKCR\iebar.Searcher.1 (PUP.Rubar) -> Действие не было предпринято. HKCR\iebar.Searcher (PUP.Rubar) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{C44D2EA2-FCCE-4CE8-8710-5ED0D33F7677} (PUP.Rubar) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C44D2EA2-FCCE-4CE8-8710-5ED0D33F7677} (PUP.Rubar) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{C44D2EA2-FCCE-4CE8-8710-5ED0D33F7677} (PUP.Rubar) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято. HKLM\SYSTEM\CurrentControlSet\Services\Rubar Update Service (PUP.Rubar) -> Действие не было предпринято. Обнаруженные параметры в реестре: 4 HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{23DD83B5-BDDC-49CE-B77B-514819C6D551} (PUP.Rubar) -> Параметры: Rubar Toolbar -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks|{C44D2EA2-FCCE-4CE8-8710-5ED0D33F7677} (PUP.Rubar) -> Параметры: поиск от Яндекса -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{C44D2EA2-FCCE-4CE8-8710-5ED0D33F7677} (PUP.Rubar) -> Параметры: -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{23DD83B5-BDDC-49CE-B77B-514819C6D551} (PUP.Rubar) -> Параметры: -> Действие не было предпринято. Обнаруженные папки: 3 C:\Documents and Settings\User\Application Data\winxrar (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\LocalService\Application Data\Rubar-Toolbar (PUP.Rubar) -> Действие не было предпринято. C:\Documents and Settings\User\Application Data\Rubar-Toolbar (PUP.Rubar) -> Действие не было предпринято. Обнаруженные файлы: 34 C:\Program Files\MediaGet Toolbar\rubar.dll (PUP.Rubar) -> Действие не было предпринято. K:\ESET Smart Security 5.0.94.8\TNod-1.4.1-Final-Portable\TNODUP.exe (Trojan.Agent.CK) -> Действие не было предпринято. C:\Documents and Settings\User\Application Data\winxrar\after.png (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\User\Application Data\winxrar\aview (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\User\Application Data\winxrar\data (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\User\Application Data\winxrar\dir.png (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\User\Application Data\winxrar\dot.gif (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\User\Application Data\winxrar\htmlayout.dll (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\User\Application Data\winxrar\key (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\User\Application Data\winxrar\logo.png (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\User\Application Data\winxrar\logo2.png (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\User\Application Data\winxrar\MyriadWebPro-Condensed.ttf (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\User\Application Data\winxrar\rules.css (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\User\Application Data\winxrar\sb-h-scroll-next.png (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\User\Application Data\winxrar\sb-h-scroll-prev.png (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\User\Application Data\winxrar\sb-scroll-back.png (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\User\Application Data\winxrar\sb-scroll-base.png (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\User\Application Data\winxrar\sb-scroll-slider.png (Trojan.Agent) -> Действие не было предпринято.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Извините, что так поздно отвечаю, в сервисном центре компьютер проверили на вирусы, но выхода в интернет до сих пор нету; логи прилагаю.
Уважаемый(ая) DontSToPMe, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.