Показано с 1 по 9 из 9.

Полседствия вируса. Не открываются сайты (заявка № 91553)

  1. #1
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    02.01.2010
    Сообщений
    82
    Вес репутации
    65

    Thumbs up Полседствия вируса. Не открываются сайты

    После вируса не открываются сайты. Точнее похоже при любом адресе в IE производится попытка загрузить вирус, на который ругается установленный AVP.

    Help
    Заранее спасибо.
    Последний раз редактировалось thyrex; 03.12.2011 в 23:28.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Отключите восстановление системы!
    Очистите временные файлы IE через Свойства обозревателя.
    Выполните скрипт в AVZ:
    Код:
    begin
    SetAVZGuardStatus(True);
     DeleteFile('C:\Documents and Settings\Svetlana\Local Settings\Temporary Internet Files\Content.IE5\B3CDZ5W2\VKGuest[1].exe');
     DeleteFile('C:\System Volume Information\_restore{625FAB53-7095-4153-8569-6C55DB55CF8F}\RP270\A0035501.exe');
    ExecuteSysClean;
    ExecuteRepair(13);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    02.01.2010
    Сообщений
    82
    Вес репутации
    65
    Рекомендации выполнил.
    Последний раз редактировалось thyrex; 03.12.2011 в 23:29.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    1.Профиксите в HijackThis
    Код:
    O1 - Hosts: 193.23.126.28 www.yandex.ru
    O1 - Hosts: 193.23.126.28 yandex.ru
    O1 - Hosts: 193.23.126.28 www.vkontakte.ru
    O1 - Hosts: 193.23.126.28 vkontakte.ru
    O1 - Hosts: 193.23.126.28 www.google.com
    O1 - Hosts: 193.23.126.28 google.com
    O1 - Hosts: 193.23.126.28 www.m.vkontakte.ru
    O1 - Hosts: 193.23.126.28 m.vkontakte.ru
    O1 - Hosts: 193.23.126.28 www.vkontakte.com
    O1 - Hosts: 193.23.126.28 vkontakte.com
    O1 - Hosts: 193.23.126.28 www.vk.com
    O1 - Hosts: 193.23.126.28 vk.com
    O1 - Hosts: 193.23.126.28 www.durov.ru
    O1 - Hosts: 193.23.126.28 durov.ru
    O1 - Hosts: 193.23.126.28 www.webmoney.ru
    O1 - Hosts: 193.23.126.28 webmoney.ru
    O1 - Hosts: 193.23.126.28 www.odnoklassniki.ru
    O1 - Hosts: 193.23.126.28 odnoklassniki.ru
    O1 - Hosts: 193.23.126.28 www.odnoklassniki.ua
    O1 - Hosts: 193.23.126.28 odnoklassniki.ua
    O1 - Hosts: 193.23.126.28 www.odnoklasniki.ru
    O1 - Hosts: 193.23.126.28 odnoklasniki.ru
    O1 - Hosts: 193.23.126.28 www.odnoklasniki.ua
    O1 - Hosts: 193.23.126.28 odnoklasniki.ua
    O1 - Hosts: 193.23.126.28 www.wap.odnoklassniki.ru
    O1 - Hosts: 193.23.126.28 wap.odnoklassniki.ru
    O1 - Hosts: 193.23.126.28 www.loveplanet.ru
    O1 - Hosts: 193.23.126.28 loveplanet.ru
    O1 - Hosts: 193.23.126.28 www.mamba.ru
    O1 - Hosts: 193.23.126.28 mamba.ru
    O1 - Hosts: 193.23.126.28 www.google.ru
    O1 - Hosts: 193.23.126.28 google.ru
    O1 - Hosts: 193.23.126.28 www.google.ua
    O1 - Hosts: 193.23.126.28 google.ua
    O1 - Hosts: 193.23.126.28 www.google.kz
    O1 - Hosts: 193.23.126.28 google.kz
    O1 - Hosts: 193.23.126.28 www.bing.com
    O1 - Hosts: 193.23.126.28 bing.com
    O1 - Hosts: 193.23.126.28 www.yandex.com
    O1 - Hosts: 193.23.126.28 yandex.com
    O1 - Hosts: 193.23.126.28 www.ya.ru
    O1 - Hosts: 193.23.126.28 ya.ru
    O1 - Hosts: 193.23.126.28 www.mail.ru
    O1 - Hosts: 193.23.126.28 mail.ru
    O1 - Hosts: 193.23.126.28 www.my.mail.ru
    O1 - Hosts: 193.23.126.28 my.mail.ru
    O1 - Hosts: 193.23.126.28 www.qiwi.ru
    O1 - Hosts: 193.23.126.28 qiwi.ru
    O1 - Hosts: 193.23.126.28 www.rambler.ru
    O1 - Hosts: 193.23.126.28 rambler.ru
    O1 - Hosts: 193.23.126.28 www.gmail.ru
    O1 - Hosts: 193.23.126.28 gmail.ru
    O1 - Hosts: 193.23.126.28 www.aport.ru
    O1 - Hosts: 193.23.126.28 aport.ru
    O1 - Hosts: 193.23.126.28 www.msn.com
    O1 - Hosts: 193.23.126.28 msn.com
    2. Выполните скрипт в AVZ
    Код:
    begin
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     ExecuteRepair(13);
     RebootWindows(true);
    end.
    После перезагрузки:
    - Сделайте повторный лог virusinfo_syscheck.zip;
    - Сделайте лог MBAM

  6. #5
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    02.01.2010
    Сообщений
    82
    Вес репутации
    65

    Частично сделал

    Профиксите в HijackThis - сделал
    Выполните скрипт в AVZ - сделал

    Лог MBAM смогу сделать позже.
    Последний раз редактировалось thyrex; 03.12.2011 в 23:29.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    в этих логах чисто. Ждем MBAM

  8. #7
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    02.01.2010
    Сообщений
    82
    Вес репутации
    65

    лог MBAM

    Лог выполнен.

    Жду дальнейших указаний.
    Последний раз редактировалось problem; 12.11.2010 в 23:33.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Удалите в MBAM:
    Код:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{ffffffff-F03B-4b40-A3D0-F62E04DD1C09} (Trojan.Ransom) -> No action taken.
    Больше ничего плохого.
    Что с проблемой?
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    02.01.2010
    Сообщений
    82
    Вес репутации
    65
    Всем спасибо!

    Проблема исчезла. Тему можно закрывать.

  • Уважаемый(ая) problem, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не открываются сайты из-за вируса
      От onkyo в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 23.11.2010, 00:18
    2. Ответов: 5
      Последнее сообщение: 29.09.2010, 22:04
    3. Ответов: 2
      Последнее сообщение: 28.04.2010, 03:00
    4. Ответов: 2
      Последнее сообщение: 23.04.2010, 03:00
    5. полседствия СМС довнлоад мастер
      От problem в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 04.01.2010, 04:03

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00637 seconds with 19 queries