Здравствуйте!
Прогнал ноутбук в безопасном режиме обеими антивирусными утилитами, удалил все трояны. В настоящее время вроде бы всё работает, только вот вместо этого сайта в Опере попадаю на Яндекс, а IE пишет ошибку подключения. Прикладываю логи...
Printable View
Здравствуйте!
Прогнал ноутбук в безопасном режиме обеими антивирусными утилитами, удалил все трояны. В настоящее время вроде бы всё работает, только вот вместо этого сайта в Опере попадаю на Яндекс, а IE пишет ошибку подключения. Прикладываю логи...
Уважаемый(ая) [B]MihailKrasnodar[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
[url=http://virusinfo.info/showthread.php?t=130828]- Антивирус и Файрвол[/url]
[url=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в АВЗ[/url] -
[code]
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('c:\users\Эдуард\appdata\local\temp\toolbarupdater.exe','');
QuarantineFile('C:\Users\9D20~1\AppData\Local\Temp\kbbvgp8s.exe','');
DeleteFile('C:\Users\9D20~1\AppData\Local\Temp\kbbvgp8s.exe');
DeleteFile('C:\Windows\Tasks\unwvn3.job');
DelBHO('{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a}');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
[/code]
[color=#FF0000]После выполнения скрипта компьютер перезагрузится.[/color]
Файл [b]quarantine.zip[/b] из папки AVZ загрузите по ссылке "[color=Red][b]Прислать запрошенный карантин[/b][/color]" вверху темы.
- Сделайте повторные логи по [url=http://virusinfo.info/pravila.html]правилам[/url] п.2 и 3 раздела Диагностика.([color=Blue]virusinfo_syscheck.zip;hijackthis.log[/color])
- Проведите процедуру, которая описана [url=http://virusinfo.info/content.php?r=290-virus-detector][B]тут[/B][/url]. Ссылка на результат проверки напишите в сообщении здесь.
Скрипт выполнил. Карантин пустой. Логи прикладываю.
Результаты анализа последнего сканирования: [url]http://virusinfo.info/virusdetector/report.php?md5=38477E14C543498B757453851B05634A[/url]
Тема для обсуждения: [url]http://virusinfo.info/showthread.php?t=136373[/url]
Забыл сказать, что кроме блокировки данного сайта у меня ещё и высвечивается баннер слева, а также постоянно предлагают обновить Оперу.
[B]С причиной блокировки сайта [url]http://virusinfo.info[/url] разобрался - в свойствах сетевых соединений стоял DNS - 193.111.137.199 Удалил - вошёл. Сейчас буду прописывать DNS-адреса, рекомендованные провайдером.[/B]
[B][COLOR="#FF0000"]Помогите решить проблему с баннером![/COLOR][/B]
Выполните скрипт в AVZ:[CODE]begin
DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
DelBHO('{91397D20-1446-11D4-8AF4-0040CA1127B6}');
ExecuteRepair(21);
ExecuteFile('ipconfig.exe', '/flushdns', 0, 15000, true);
RebootWindows(false);
end.[/CODE]Компьютер перезагрузится.
[url=http://virusinfo.info/showthread.php?t=121767]Сделайте полный образ автозапуска uVS[/url].
Скрипт сделал. Лог прикладываю.
[url=http://virusinfo.info/showthread.php?t=121769]Выполните скрипт в uVS[/url][code];uVS v3.77.8 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
delall %SystemDrive%\USERS\ЭДУАРД\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\_UNINST_.LNK
delref %SystemDrive%\USERS\ЭДУАРД\APPDATA\LOCAL\TEMP\TOOLBARUPDATER.EXE
delref %SystemDrive%\USERS\ЭДУАРД\APPDATA\LOCAL\MAIL.RU\MAILRUUPDATER.EXE
delref %SystemRoot%\TEMP\DDDBD14.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY ANTI-VIRUS 2011\AVP.EXE
delref HTTP://TOP-PAGE.RU/5
delref HTTP://STRATOSTART.RU
delref %SystemDrive%\PROGRAM FILES (X86)\DEALPLY\DEALPLYUPDATE.EXE
exec MSIEXEC.EXE /quiet /X{26A24AE4-039D-4CA4-87B4-2F83216031FF}
deltmp
restart[/code]Компьютер перезагрузится.
Данный скрипт удалит Java, т. к. в установленной версии имеются критические ошибки, позволяющие выполнить вредоносный код в целевой системе. Проще говоря - при заходе на сайт с вредоносным кодом внедрить в систему без ведома пользователя трояна.
Если Java нужна, т.е. без неё не работают какие-либо сайты, онлайн-игры и т. п., скачайте и установите [URL="http://www.java.com/ru/download/manual.jsp"]Java 7 Update 17[/URL]. Для большинства сайтов Java не нужна и является потенциальной дырой в безопасности.
Что с проблемой? Подключение, как понимаю, через роутер? Установите автоматическое получение адреса DNS-сервера, и проверьте, не полезут ли снова баннеры.
Проблема устранена! Баннера нет. Спасибо!