Страница 2 из 2 Первая 12
Показано с 21 по 33 из 33.

Вирус, блокирует сайты и антивирусы Помогите (заявка № 92086)

  1. #21
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Сделайте такой лог http://virusinfo.info/showthread.php?t=58309

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Пофиксите в hijackthis -

    Код:
    R3 - URLSearchHook: SearchHook Class - {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - (no file)
    O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');
     BC_DeleteFile('c:\program files\opera\setupapi.dll');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    - Повторите логи

    - Установлен ли браузер fireFox?

  4. #23
    Junior Member Репутация
    Регистрация
    20.11.2010
    Сообщений
    17
    Вес репутации
    50
    Сделал лог Комбофиксом, во время скана он постоянно ругался на какой то fcc-что то там.dll из system32 что он не являеться приложением под windows nt. Вот лог комбофикса : Вложение 285190 .Сейчас буду фиксить в hijackthis и делать скрипт в авз. Да на компьютере установлен файерфокс.

  5. #24
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Файл c:\windows\system32\sfcfiles.dll замените чистым с дистрибутива.

  6. #25
    Junior Member Репутация
    Регистрация
    20.11.2010
    Сообщений
    17
    Вес репутации
    50
    В данный момент возможности заменить нет, так как нет дистрибутива. А что касается папки Common files там по прежнему эта папка keys и еще файл с названием из букв и цифр

  7. #26
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Цитата Сообщение от settko Посмотреть сообщение
    А что касается папки Common files там по прежнему эта папка keys и еще файл с названием из букв и цифр
    Так удалите это всё вручную.

    - Возьмите файл у меня во воложени, распакуйте и замените им файл c:\windows\system32\sfcfiles.dll
    Последний раз редактировалось olejah; 25.12.2010 в 10:02.

  8. #27
    Junior Member Репутация
    Регистрация
    20.11.2010
    Сообщений
    17
    Вес репутации
    50
    Удалил вручную, заменил файл Вашим, сейчас делаю новые логи

  9. #28
    Junior Member Репутация
    Регистрация
    20.11.2010
    Сообщений
    17
    Вес репутации
    50

  10. #29
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    C:\Documents and Settings\Плешков\Рабочий стол\Программы\Другое\pbsetup.zip - Вредоносный объект AdvWare.Win32.AdMedia.hc

    Поищите в папке с fireFox файл setupapi.dll, если найдёте - удалите.

    Смените все используемые пароли.

    - Что с проблемой?

  11. #30
    Junior Member Репутация
    Регистрация
    20.11.2010
    Сообщений
    17
    Вес репутации
    50
    Есть setupapi.dll в windows/system32 в firefox вроде бы нету. Пароли сменю, проблемы на данный момент вроде не наблюдаеться, но я вынужден сейчас уходить, завтра когда все окончательно проверю уже скажу точно все вылечиось или нет, на первый взгляд все вроде бы хорошо. Спасибо Вам огромное!

  12. #31
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Цитата Сообщение от settko Посмотреть сообщение
    Есть setupapi.dll в windows/system32
    Этот хороший.

  13. #32
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Папку c:\program files\Common Files\932913B3a и файл c:\windows\system32\'tnЂ удалите вручную
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #33
    Junior Member Репутация
    Регистрация
    20.11.2010
    Сообщений
    17
    Вес репутации
    50
    Все сделал, вроде проблемы больше нет, боюсь сглазить) Спасибо Вам всем огромное за помощь в устранении заразы)

  • Уважаемый(ая) settko, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 57
      Последнее сообщение: 14.10.2010, 12:40
    2. Ответов: 3
      Последнее сообщение: 28.11.2009, 15:43
    3. Ответов: 7
      Последнее сообщение: 15.08.2009, 15:47
    4. Ответов: 1
      Последнее сообщение: 18.07.2009, 21:16

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00985 seconds with 17 queries