Во всех браузерах перереодически открывается ero-spinula.ru/zzharevo_ru/
CureIt и Касперский не помогли.
Помогите плииз.
Во всех браузерах перереодически открывается ero-spinula.ru/zzharevo_ru/
CureIt и Касперский не помогли.
Помогите плииз.
Уважаемый(ая) loxmys, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте !!!
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:O1 - Hosts: 46.251.249.140 admulti.com mc.yandex.ru www.google-analytics.com counter.spylog.com counter.rambler.ru O1 - Hosts: 46.251.249.139 vk.com wap.odnoklassniki.ru www.odnoklassniki.ru odnoklassniki.ru m.odnoklassniki.ru my.mail.ru m.vk.com O4 - HKLM\..\Run: [30483781] cmd.exe /c copy C:\DOCUME~1\TNERET~1.RES\LOCALS~1\Temp\30483578FdOh C:\WINDOWS\system32\drivers\etc\hosts /Y && attrib +H C:\WINDOWS\system32\drivers\etc\hosts /f
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log ) + Сделайте логи RSITКод:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\DOCUME~1\TNERET~1.RES\LOCALS~1\Temp\30483578FdOh'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','30483781'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,2,true); ExecuteRepair(13); RebootWindows(true); end.
Не помогло. Проблема та же.
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:O1 - Hosts: 46.251.249.140 admulti.com mc.yandex.ru www.google-analytics.com counter.spylog.com counter.rambler.ru O1 - Hosts: 46.251.249.139 vk.com wap.odnoklassniki.ru www.odnoklassniki.ru odnoklassniki.ru m.odnoklassniki.ru my.mail.ru m.vk.com
После перезагрузки выполните скрипт:Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile(' C:\WINDOWS\system32\winzvprt5.sys',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\z2GWFOzqxzX2wZkezAYAeA.dat',''); QuarantineFile('C:\WINDOWS\system32\d3d9caps.dat',''); DeleteFile('C:\WINDOWS\tasks\At4.job'); DeleteFile('C:\WINDOWS\tasks\At3.job'); DeleteFile('C:\WINDOWS\tasks\At2.job'); DeleteFile('C:\WINDOWS\tasks\At1.job'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(13); RebootWindows(true); end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантинКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Очистите куки и кэш браузеров
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
+ Сделайте лог полного сканирования MBAM
Содержимое папкиВам знакомо ?C:\Documents and Settings\All Users\Application Data\y3nWMSXQG10
Спасибо)
Теперь перенаправление идет на sex-mambo.net.
Содержимое папки
C:\Documents and Settings\All Users\Application Data\y3nWMSXQG10
не знакомо. Там нет такого файла.
лог полного сканирования MBAM скоро выложу.
Последний раз редактировалось mrak74; 13.12.2012 в 08:45.
Вот.
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:O1 - Hosts: 46.251.249.140 admulti.com mc.yandex.ru www.google-analytics.com counter.spylog.com counter.rambler.ru O1 - Hosts: 46.251.249.139 vk.com wap.odnoklassniki.ru www.odnoklassniki.ru odnoklassniki.ru m.odnoklassniki.ru my.mail.ru m.vk.com
Код:begin ExecuteRepair(13); RebootWindows(true); end.скорее всего она скрыта, через файловый менеджер поищите её и удалите вручную.C:\Documents and Settings\All Users\Application Data\y3nWMSXQG10
- Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
Повторите логи virusinfo_syscheck.zip;hijackthis.log
Проблема осталась. Файл C:\Documents and Settings\All Users\Application Data\y3nWMSXQG10 удалил
Попробуйте выполнить этот скрипт в Безопасном режиме :
После перезагрузки повторите лог virusinfo_syscheck.zipКод:begin ExecuteRepair(13); RebootWindows(true); end.
Спасибо! Пока вроде все отлично.
Порядок
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Уважаемый(ая) loxmys, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.