проверьте пожалуйста!
Printable View
проверьте пожалуйста!
Плохого не увидела. Где обнаруживается вирус?
При входе на сайт вконтакте вылезает сообщение "ваш компьютер заражен вирусом" virus alert!Проверьте антивирусом и т.д.
Скриншот сделайте...
[url]http://s07.radikal.ru/i180/1107/52/68cbd76bc59d.jpg[/url]
Выполните скрипт в AVZ:
[CODE]begin
DeleteFile('%WinDir%\System32\Drivers\etc\hosts');
ExecuteRepair(13);
RebootWindows(true);
end.[/CODE]
О результатах отпишитесь...
Скрипт выполнен без ошибок!
Но ничего не изменилось!
В каких браузерах воспроизводится эта проблема?
мозила, опера, гугл хром, интернет эксплорер.
Да я думаю что во всех такое будет!
Сделайте такой лог [url]http://virusinfo.info/showthread.php?t=78057[/url] в режиме ordinary.
вот лог: [url]http://webfile.ru/5454136[/url]
Попробуйте из C:\Windows\System32\drivers\etc файл lmhosts.sam переместить на рабочий стол.
Переместил.ничего не изменилось!Или перезагрузится?
А ping проходит?
[url]http://webfile.ru/5454250[/url]
Вот как то так!Минут 10 ждал и не заканчивается.ползут ответы и ползут
Подскажите что нибудь!Плиззззззззззззз!
[QUOTE]Вот как то так!Минут 10 ждал и не заканчивается.ползут ответы и ползут[/QUOTE]
так они и будут ползти с параметром t.
Сделайте лог полного сканирования [url=http://virusinfo.info/showthread.php?t=53070]MBAM[/url]
[url]http://webfile.ru/5457777[/url]
вот лог
- сделайте лог [URL="http://virusinfo.info/showthread.php?t=58309"][COLOR="Blue"][B]Combofix[/B][/COLOR][/URL]
вот лог [url]http://webfile.ru/5458426[/url]
Что с проблемой?
осталась!
Такой лог сделайте [url]http://support.kaspersky.ru/faq/?qid=208636926[/url]
запустил сканирование.Прошло минуты две и сканирование закончилось. Угроз не обнаружено!Никаких логов программа не создала!
[size="1"][color="#666686"][B][I]Добавлено через 6 часов 47 минут[/I][/B][/color][/size]
какие ещё есть варианты?
В AVZ выполните скрипт:
[code]
begin
BackupRegKey('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes', '1111');
ExecuteFile('ipconfig.exe', '/flushdns', 0, 0, false);
ExecuteFile('route.exe', '-f', 0, 0, false);
RebootWindows(true);
end.
[/code]
После перезагрузки В папке с AVZ найдите папку Backup, там будет лежать файл 1111.reg, запакуйте его и прикрепите к следующему сообщению.
Проверьте доступ.
скрипт прошёл без ошибок.
вот лог: [url]http://webfile.ru/5464025[/url]
Что с проблемой?
проблема осталась!
Подскажите что нибудь ещё, знающие люди!
- [url="http://virusinfo.info/showthread.php?t=10025"]Очистите[/url] темп-папки, кэш проводников, cookies и корзину.
C:\Program Files\USB Disk Security - временно деинсталлируйте.
В HiJackThis пофиксите:
[code]
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
[/code]
В AVZ выполните скрипт:
[code]
begin
ExecuteWizard('TSW',2,2,true);
setavzpmstatus(true);
rebootwindows(false);
end.
[/code]
После перезагрузки.
Повторите логи AVZ.
сделал всё. Всё прошло успешно только не могу разобраться как пофиксить в HijackThis!
И куда сохранился лог avz?
[size="1"][color="#666686"][B][I]Добавлено через 3 часа 14 минут[/I][/B][/color][/size]
ответьте пожалуйста!
[quote="Александр22;816034"]как пофиксить в HijackThis![/quote]
[URL="http://virusinfo.info/showthread.php?t=4491"]Как пофиксить в HijackThis?[/URL]
[quote="Александр22;816034"]И куда сохранился лог avz?[/quote]
никуда ничего не сохранялось.
[quote="миднайт;814171"]Повторите логи AVZ.[/quote]
Выполните заново пункты 1-2 раздела диагностика [URL="http://virusinfo.info/pravila.html"]правил[/URL]. При этом сформируются новые логи [B]virusinfo_syscure.zip[/B] и [B]virusinfo_syscheck.zip.[/B] Их и прикрепите к следующему сообщению.
вот логи:
[url]http://webfile.ru/5479850[/url]
[url]http://webfile.ru/5479853[/url]
[size="1"][color="#666686"][B][I]Добавлено через 2 часа 43 минуты[/I][/B][/color][/size]
отзовитесь пожалуйста!
Запустите TDSSkiller таким образом [b]tdsskiller.exe -qpath c:\log -qmbr[/b]
Запакуйте папку [b]c:\log[/b] с паролем virus и прикрепите к сообщению на форуме (через кнопку Расширенный режим и значок скрепки)
поясните поподробнее как запустить и куда что запаковать!
Ярлык скиньте на рабочий стол и в его свойствах после TDSSKiller.exe пропишите [B]-qpath c:\log -qmbr[/B]. Запустите этот ярлык.
отправил в предыдущем сообщении
посмотрите лог!
[size="1"][color="#666686"][B][I]Добавлено через 3 минуты[/I][/B][/color][/size]
Всем большое спасибо!!!!!!Проблема решилась, но так и не понял в чём был косяк!