Систему проверял с помощью KAV 2010, KIS 2012. Находил вирусы, но основная проблема не решилась, а именно - окна с сайтами секс-знакомств продолжали всплывать. Нуждаюсь в Вашей помощи!
Систему проверял с помощью KAV 2010, KIS 2012. Находил вирусы, но основная проблема не решилась, а именно - окна с сайтами секс-знакомств продолжали всплывать. Нуждаюсь в Вашей помощи!
Уважаемый(ая) Бодрый, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте!
1. Отключите все защитные приложения (Чтобы узнать, как это сделать, нажмите здесь.).
2. Выполните скрипт в AVZ (Чтобы узнать, как это сделать, нажмите здесь.):
Компьютер перезагрузится.Код:begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false); SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('c:\progra~2\browse~1\25986~1.67\{c16c1~1\browse~1.dll',''); QuarantineFile('C:\Users\вова\AppData\Roaming\Lyzyuh\ubet.exe',''); QuarantineFile('C:\Users\F415~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\L6X0Q47T\3ECCD0~1.EXE',''); DeleteFile('C:\Users\F415~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\L6X0Q47T\3ECCD0~1.EXE'); DeleteFile('C:\Users\вова\AppData\Roaming\Lyzyuh\ubet.exe'); DeleteFileMask('C:\Users\вова\AppData\Roaming\Lyzyuh','*.*', true); DeleteDirectory('C:\Users\вова\AppData\Roaming\Lyzyuh'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','userinit'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','{5294A58B-B4D9-D4CB-16C9-5882C93384FF}'); BC_ImportAll; ExecuteSysClean; executeRepair(13); ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.
3. Затем выполните ещё один скрипт в AVZ:
4. Пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
5. Сделайте повторные логи (hijackthis.log, virusinfo_syscheck.zip, virusinfo_syscure.zip).
6. Деинсталлируйте либо Ксаперского, либо McAfee. Два антивируса на одном компьютере могут вызвать проблемы в производительности, и в худшем случае привести к краху системы.
Спасибо за оперативность!)
После первого скрипта компьютер при перезагрузке капитально подвис.
Архив quarantine.zip отправил, логи прикрепляю, антивирус - только Касперский стоит, McAfee вчера снес.
- Выполните в АВЗ:
Компьютер перезагрузитсяКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\progra~2\browse~1\25986~1.67\{c16c1~1\browse~1.dll',''); DeleteFile('c:\progra~2\browse~1\25986~1.67\{c16c1~1\browse~1.dll'); DeleteFileMask('c:\progra~2\browse~1','*',true); DeleteDirectory('c:\progra~2\browse~1'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки:
- Выполните в АВЗ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Установите SP2 (может потребоваться активация), новый Internet Explorer, а также все доступные обновления для Windows
- Выполните в AVZ скрипт из файла ScanVuln.txt
- Откройте файл avz_log.txt из под-папки LOG.
- Пройдитесь по ссылкам из файла avz_log.txt и установите важные обновления.
- Перезагрузите компьютер.
- Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.
- Очистите кеш и куки браузеров
- Сделайте лог полного сканирования MBAM.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Бодрый, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.