Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 29.

После trojan DNSChanger.wc появились проблемы с компом (заявка № 46816)

  1. #1
    Junior Member Репутация
    Регистрация
    12.05.2009
    Сообщений
    20
    Вес репутации
    55

    Exclamation После trojan DNSChanger.wc появились проблемы с компом

    у меня не грузиться ни одна игра и постоянно вылазиет "диагностика проблем подключения" не найден DNS сервер..
    вот скрипты. надеюсь все сделал правильно......
    а проблемы уйдут если переустановить Винду?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
     QuarantineFile('C:\Documents and Settings\user\Local Settings\Temp\{5B884326-6D67-4185-B619-05F45A14BB54}\NMSAccessU.exe','');
    end.
    пришлите карантин согласно приложения 3 правил
    пофиксите
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{8D556E83-B044-42FB-9313-56A3EF1473BF}: NameServer = 85.255.112.177,85.255.112.117
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.177,85.255.112.117
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.79,85.255.112.213
    O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.112.177,85.255.112.117
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.177,85.255.112.117

  4. #3
    Junior Member Репутация
    Регистрация
    12.05.2009
    Сообщений
    20
    Вес репутации
    55
    я сделал скрипт...а вот с карантином проблема. если Вы имели в виду пофиксить с помощью hijackthis то я это сделал. а как выслать карантин я не знаю, он у меня пустой. при добавлении этих файлов в карантин он пишет файлы успешно добавлены но их там нет а в протоколе пишет красным ошибка прямого чтения...если не сложно объясни пожалуйста....просто я действительно ничего не понимаю...........
    Последний раз редактировалось Rene-gad; 04.06.2009 в 10:21.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    логи повторите ....

  6. #5
    Junior Member Репутация
    Регистрация
    12.05.2009
    Сообщений
    20
    Вес репутации
    55
    Цитата Сообщение от V_Bond Посмотреть сообщение
    логи повторите ....
    при выполнении скрипта был найден вирус V.DWN.Bagle-KF(1) перезагрузил комп..теперь не грузиться виндаЮ тлька в безопасном режиме.....что делать? помогите пожалуйста.
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 04.06.2009 в 10:21.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    1 деинсталировать нод
    2 выполнить скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{71E59D37-D7FC-4ED6-BC1D-D13BE02FE6C5}');
     DeleteService('NMSAccessU');
     DeleteFile('C:\Documents and Settings\user\Local Settings\Temp\{5B884326-6D67-4185-B619-05F45A14BB54}\NMSAccessU.exe');
     DeleteFile('C:\WINDOWS\system32\sysnull.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    3. повторить логи

  8. #7
    Junior Member Репутация
    Регистрация
    12.05.2009
    Сообщений
    20
    Вес репутации
    55
    спосибо. комп грузиться в обычном режиме......а почему не грузятся игры?
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    такой http://www.gmer.net/ лог сделайте ...

  10. #9
    Junior Member Репутация
    Регистрация
    12.05.2009
    Сообщений
    20
    Вес репутации
    55
    извени но я ни фига там не понял....ты не мог бы по подробней.это мне надо GMER скачать?

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524

  12. #11
    Junior Member Репутация
    Регистрация
    12.05.2009
    Сообщений
    20
    Вес репутации
    55
    надеюсь все сделал правильно..

    V_Bond
    Senior Helper а чё делать дальше,??

    Добавлено через 4 минуты

    Цитата Сообщение от b_lee1983 Посмотреть сообщение
    надеюсь все сделал правильно..
    игры не грузятся...

    помогите пожалуйста ... охота доделать.........
    Вложения Вложения
    • Тип файла: log gmer.log (72.8 Кб, 9 просмотров)
    Последний раз редактировалось Rene-gad; 04.06.2009 в 10:22.

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    В AVZ -> файл-> Выполнить скрипт

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\gxvxcmmhqumeplhtprqbtaswuxcpqjlmocoii.dll','');
     DeleteFile('C:\WINDOWS\system32\gxvxcmmhqumeplhtprqbtaswuxcpqjlmocoii.dll');
     QuarantineFile('C:\WINDOWS\system32\drivers\gxvxcuijwiorbqpulbogftlwtsvppgwqbimxf.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\gxvxcuijwiorbqpulbogftlwtsvppgwqbimxf.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=46816

    Повторите лог gmer

  14. #13
    Junior Member Репутация
    Регистрация
    12.05.2009
    Сообщений
    20
    Вес репутации
    55
    я не понял. карантин отправлен?

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    .... нет
    лог gmer повторите

  16. #15
    Junior Member Репутация
    Регистрация
    12.05.2009
    Сообщений
    20
    Вес репутации
    55
    извините, вчера не дождался пока сделаются логи...

    скажите пожалуйста , что делать дальше?
    Вложения Вложения
    • Тип файла: log gmer.log (57.6 Кб, 5 просмотров)
    Последний раз редактировалось Rene-gad; 04.06.2009 в 10:22.

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    c:\windows\System32\Drivers\agdo7rvv.SYS
    Найдите в gmer/>>>>/files, замаркируйте и удалите.

  18. #17
    Junior Member Репутация
    Регистрация
    12.05.2009
    Сообщений
    20
    Вес репутации
    55
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Найдите в gmer/>>>>/files, замаркируйте и удалите.
    извините пожалуйста вы не могли бы по подробней расказать как замаркировать? и это мне надо заново сканировать чтобы найти этот файл?
    Прошу прощения за не соблюдение правил!

    Добавлено через 4 часа 55 минут

    простите. я разобрался где искать, но файла там нет...и я так и не понял как маркировать....
    Последний раз редактировалось Rene-gad; 05.06.2009 в 10:15. Причина: Исправил грамматические ошибки

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от b_lee1983 Посмотреть сообщение
    простите. я разобрался где искать, но файла там нет...и я так и не понял как маркировать....
    Если Вы его не нашли, то и маркировать нечего... В принципе - левой кнопкой мыши щелкнуть по файлу в правом окошке.

  20. #19
    Junior Member Репутация
    Регистрация
    12.05.2009
    Сообщений
    20
    Вес репутации
    55
    я сфотографировал окно...там такого файла нет, а что делать дальше? игры та так и не заработали...
    Изображения Изображения

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Так я Вам и без фотографии верю... Скачайте Malwarebytes Antimalware (ищите зеркало через гуглу) и сделайте лог. Его прикрепите к сообщению.

  • Уважаемый(ая) b_lee1983, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 25.04.2011, 21:20
    2. Ответов: 26
      Последнее сообщение: 31.03.2011, 10:39
    3. Проблемы с компом после лечения
      От aleksandritdon в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 09.02.2011, 17:02
    4. Ответов: 12
      Последнее сообщение: 10.01.2011, 07:42
    5. Ответов: 6
      Последнее сообщение: 23.10.2010, 21:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00506 seconds with 18 queries