Проблема та же, что и у многих... :(
Троян, который блокирует сайты, переадресует их и просит вписать номер мобильного. Прочитала, как надо делать логи с помощью AVZ и Hijack, прикрепляю.
Очень надеюсь на вашу помощь!!!
Printable View
Проблема та же, что и у многих... :(
Троян, который блокирует сайты, переадресует их и просит вписать номер мобильного. Прочитала, как надо делать логи с помощью AVZ и Hijack, прикрепляю.
Очень надеюсь на вашу помощь!!!
Уважаемый(ая) [B]Lostgirl[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Загрузите virusinfo_cure.zip из папки AVZ\LOG по красной ссылке вверху темы "Прислать запрошенный карантин".
Пофиксите в HijackThis только указанные строки [URL="http://virusinfo.info/showthread.php?t=4491"](как пофиксить)[/URL]:
[CODE]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
R3 - URLSearchHook: (no name) - - (no file)
O3 - Toolbar: (no name) - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - (no file)
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
[/CODE]
Выполните скрипт в AVZ [URL="http://virusinfo.info/showthread.php?t=7239"](как выполнить)[/URL]:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\Windows\System32\drivers\pctplsg.sys','');
QuarantineFile('C:\Windows\system32\efnxiye.dll','');
DeleteFile('C:\Windows\system32\efnxiye.dll');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('SCU',2,2,true);
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
После перезагрузки выполните скрипт в AVZ:
[CODE]
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
[/CODE]
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".
Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" [URL="http://virusinfo.info/pravila.html"]правил[/URL]) и приложите в теме.
Сделайте логи RSIT:
[url]http://virusinfo.info/showthread.php?t=115256&p=859292#post859292[/url]
и приложите.
Выполните скрипт в AVZ отсюда (скопируйте там весь текст):
[url]http://dataforce.ru/~kad/ScanVuln.txt[/url]
Если будут найдены уязвимости, в папке AVZ\LOG появится файл avz_log.txt. Приложите его в теме.
Затем откройте его в блокноте, пройдите по всем ссылкам и установите указанные там обновления.
Перезагрузите компьютер, выполните еще раз этот скрипт и убедитесь, что обновления установились.
Доброй ночи!
Спасибо большое за помощь!
Файлы по крайсной ссылке отправила. Сюда прикладываю новые логи.
Буду делать обновления после перезагрузки)
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Прошу прощения, в RSIT был поставлен "1 месяц", сейчас поставила "3 месяца", прикрепляю новые логи.
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Всё заработало, вируса нет! Спасибо огромное!!! :)))
Хмм... Еще почистим немного...
Пофиксите в HijackThis только указанные строки [URL="http://virusinfo.info/showthread.php?t=4491"](как пофиксить)[/URL]:
[CODE]
O20 - AppInit_DLLs: C:\Windows\system32\efnxiye.dll
[/CODE]
Сделайте заново лог HijackThis (пункт 3 раздела "Диагностика" [URL="http://virusinfo.info/pravila.html"]правил[/URL]) и приложите в теме.
Извините, что пропала, суматоха предновогодняя..)
Почистила этот пункт, прикладываю лог.
Единственное, сегодня снова начал глючить Flash Player, обновила его по той же ссылке, что мне предложил предыдущий скан уязвимостей от AVZ.
Ещё раз выполнила скрипт на поиск уязвимостей - ничего не нашёл.
[quote="Lostgirl;955234"]Почистила этот пункт, прикладываю лог.[/quote]
Не пофиксился... hijackthis запускали от имени администратора?
Стартовую страницу в браузере сами такую поставили?
[CODE]http://searchfunmoods.com[/CODE]
Да, действительно, не фиксится. Ещё несколько раз попробовала (от имени Администратора, конечно же) - остаётся и не исчезает.
Стартовую такую не ставила. Обычно у меня yandex.
Пофиксите в HijackThis только указанные строки [URL="http://virusinfo.info/showthread.php?t=4491"](как пофиксить)[/URL]:
[CODE]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchfunmoods.com/?f=1&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L1QzutDtDtCzy0D0B0FtBzy0D0AyEzzzy0EyCtN0D0Tzu0CtAtCtDtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1962522938
[/CODE]
Выполните скрипт в AVZ [URL="http://virusinfo.info/showthread.php?t=7239"](как выполнить)[/URL]:
[CODE]
begin
RegKeyResetSecurity('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Windows');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
end.
[/CODE]
Сделайте заново лог HijackThis (пункт 3 раздела "Диагностика" [URL="http://virusinfo.info/pravila.html"]правил[/URL]) и приложите в теме.
Пофиксила, выполнила скрипт, сделала лог, прикладываю.
Из проблем, которые волнуют на данный момент - это Flash Player, который постоянно валится в браузере (появляется окно, где можно выбрать: отладить, отправить отчёт или закрыть программу), и приходится заново загружать его с сайта и устанавливать.
- [URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в HijackThis:[/URL]
[CODE]O20 - AppInit_DLLs: C:\Windows\system32\efnxiye.dll[/CODE]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните в AVZ[/URL] скрипт из файла [URL="http://df.ru/~kad/ScanVuln.txt"]ScanVuln.txt[/URL]
- Откройте файл [B]avz_log.txt[/B] из под-папки [B]LOG[/B].
- Пройдитесь по ссылкам из файла [B]avz_log.txt[/B] и установите важные обновления.
- Перезагрузите компьютер.
- Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.
ПОвторите hijackthis.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\efnxiye.dll - [B]Trojan.Win32.Cidox.snm[/B] ( DrWEB: Trojan.Mayachok.17994, BitDefender: Gen:Variant.Kazy.117219, AVAST4: Win32:Downloader-RWX [Trj] )[/LIST][/LIST]