Запустил незнакомый файл (экзешник), скаченный из интернета. После запуска, комп перезагрузился и теперь не открываются страницы ни в одном из браузеров (открывается только google =) ). Помогите пож-та.
Запустил незнакомый файл (экзешник), скаченный из интернета. После запуска, комп перезагрузился и теперь не открываются страницы ни в одном из браузеров (открывается только google =) ). Помогите пож-та.
Уважаемый(ая) [B]Ivan_Sokolov[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
- [URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в HijackThis:[/URL]
[CODE]R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = vkontakte.ru;www.vkontakte.ru;vk.com;www.vk.com
F3 - REG:win.ini: load=
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
[/CODE]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните в АВЗ:[/URL]
[CODE]begin
QuarantineFile('C:\Windows\system32\osbhfme.dll','');
DeleteFile('C:\Windows\system32\osbhfme.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
[COLOR="#FF0000"]Компьютер перезагрузится[/COLOR]
[B]После перезагрузки:[/B]
- Выполните в АВЗ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Файл [B]quarantine.zip[/B] из папки AVZ загрузите по ссылке "[COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR]" вверху темы.
[QUOTE]Протокол антивирусной утилиты AVZ версии 4.35[/QUOTE]
Актуальная версия 4.39, скачайте, обновите базы и переделайте логи.
1) Пофиксил
2) Выполнил скрипт в АВЗ
3) Приложил quarantine
Страницы стали грузиться, всё гуд. Однако после этого возникла проблема с wifi: отсутствует интернет. есть только локальная сеть. Поэтому кабель вставил напрямую в сетевую карту - и уже так проверял работоспособность страниц, т.е. при проводном соединении всё норм: все страницы во всех браузерах грузятся, а беспроводное перестало работать.
Обязательно ли надо выкладывать новые логи АВЗ 4.39?
Что делать с новой проблемой?
Файл quarantine.zip уберите из темы и
[quote="Techno;922202"]загрузите по ссылке "Прислать запрошенный карантин" вверху темы.[/quote]
[quote="Ivan_Sokolov;922269"]Обязательно ли надо выкладывать новые логи АВЗ 4.39?[/quote]
Да, и логи hijackthis тоже.
1) Карантин прислал как и просили: "загрузите по ссылке "Прислать запрошенный карантин" вверху темы.."
2) Приложил новые логи.
Но, проблема с wifi решилась простым удалением и пересозданием подключения
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните в АВЗ:[/URL]
[CODE]begin
QuarantineFile('C:\Users\acer\AppData\Roaming\worldxarchive\viewmerik.exe','');
QuarantineFile('C:\Users\acer\Downloads\Hash calc.rar','');
DeleteFile('C:\Users\acer\AppData\Roaming\worldxarchive\viewmerik.exe');
DeleteFileMask('C:\Users\acer\AppData\Roaming\worldxarchive','*',true);
DeleteDirectory('C:\Users\acer\AppData\Roaming\worldxarchive');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
[COLOR="#FF0000"]Компьютер перезагрузится[/COLOR]
[B]После перезагрузки:[/B]
- Выполните в АВЗ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Файл [B]quarantine.zip[/B] из папки AVZ загрузите по ссылке "[COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR]" вверху темы.
C:\Users\acer\Downloads\Hash calc.rar - Что это?
- [B]Обновите базы АВЗ[/B] (АВЗ -> меню "Файл" -> "Обновление баз" -> "Пуск") и переделайте логи.
Где лог hijackthis?
- [URL="http://virusinfo.info/showthread.php?t=53070"][B]Сделайте лог полного сканирования MBAM[/B][/URL].
Прикрепил все логи, карантин отослал
Должно все работать:)
- [URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в HijackThis:[/URL]
[CODE]R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)[/CODE]
NameServer = 192.168.1.1,78.153.159.1 - Что за ip?
Установите [URL="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]новый Internet Explorer[/URL], а также все доступные [URL="http://www.update.microsoft.com/"]обновления для Windows[/URL]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]8[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]