что делать
что делать
Уважаемый(ая) [B]Alexeyyy[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url]http://virusinfo.info/pravila.html[/url]
как выложить логи если не 1 страницы не открываются
[b]Alexeyyy[/b], А как вы нам написали?? Логи можно сделать,скинуть на флеш карту и прикрепить их с рабочего ПК ;)
с телефона пишу
мне удалось зайти с мазилы ,с оперы пока не заходит
Здравствуйте!
1.Отключите Антивирус/Фаервол.
2.[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Леха\Application Data\AdobeEx\AdobeEx.exe','');
QuarantineFile('C:\Documents and Settings\Леха\Application Data\AdobeEx\AdobeUpdateEx.exe','');
QuarantineFile('C:\DOCUME~1\AC8D~1\LOCALS~1\Temp\~17.tmp','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
[U]После перезагрузки![/U]
3.Пришлите карантин согласно [B]Приложения 2[/B] правил [COLOR="red"][B]по красной ссылке[/B][/COLOR]
[COLOR="Red"]Прислать запрошенный карантин[/COLOR] [B]вверху темы[/B]
4.R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = [url]http://reezz.com/Bg43ZV623/proxy.pac[/url] прокси сами ставили?
Если нет пофиксите HJ строчку
[CODE]R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://reezz.com/Bg43ZV623/proxy.pac[CODE][/CODE][/CODE]
____________________
Далее
[URL="http://virusinfo.info/content.php?r=136-pravila"]Сделайте новые логи по правилам![/URL]
[URL="http://virusinfo.info/showthread.php?t=53070"]Сделайте лог MBAM[/URL]
вот логи
Что с проблемой?
инет тупит также оперу не грузит а в мазиле очень долго вот еще лог
Ого, где-это Вы старинушку TDSS подцепили-то? :)
[url="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/url] все, [b]кроме[/b] [code]C:\Games\Lineage II фрея\system\DSetup.ab2 (Malware.Gen) -> Действие не было предпринято.
C:\Games\Lineage II фрея\system\DSetup.dll (Malware.Gen) -> Действие не было предпринято.
C:\Documents and Settings\Леха\Мои документы\AutoCAD_2010_Russian_SLD_WIN_32bit\_Keygen\xf-a2010-32bits.exe (Trojan.Agent) -> Действие не было предпринято.
C:\Program Files\Image-Line\Toxic Biohazard\Toxic Biohazard.dll (Trojan.Backdoor) -> Действие не было предпринято.
C:\System Volume Information\_restore{342B0F35-CBBA-43AC-91ED-33BCE6F1FEBC}\RP172\A0086854.exe (Trojan.Agent) -> Действие не было предпринято.
C:\System Volume Information\_restore{342B0F35-CBBA-43AC-91ED-33BCE6F1FEBC}\RP265\A0098899.des (Trojan.Agent) -> Действие не было предпринято.[/code]
Сделайте лог [URL="http://support.kaspersky.ru/viruses/solutions?qid=208636926"]TDSSkiller[/URL]
почему то лучше не стало, в опере так же не открывает ,а в мазиле очень очень долго
Сделайте лог [url="http://virusinfo.info/showpost.php?p=493610&postcount=1"]ComboFix[/url]
сделал
Скопируйте текст ниже в блокнот и сохраните как файл с названием [B]CFScript.txt[/B] [B][COLOR="#0000CD"]в корень диска С[/COLOR][/B]
[code]KillAll::
File::
c:\windows\system32\3B3.tmp
c:\windows\system32\3AB.tmp
Driver::
Folder::
Registry::
FireFox::
FF - ProfilePath - c:\documents and settings\Леха\Application Data\Mozilla\Firefox\Profiles\nahd6ha2.default\
FF - user.js: network.proxy.autoconfig_url - hxxp://reezz.com/Bg43ZV623/proxy.pac
[/code]
После сохранения переместите [B]CFScript.txt[/B] на пиктограмму ComboFix.exe.
[img]http://safezone.cc/images/cfscript.gif[/img]
Когда сохранится новый отчет [B]ComboFix.txt[/B], прикрепите его к сообщению.
Что с проблемой?
все также опера не работает,мазила грузит...
[b]Alexeyyy[/b], Попробуйте сбросить настройки Internet Explorer
Зайдите в Internet Explorer — [B]Сервис[/B] — [B]Свойства обозревателя[/B] — [B]Дополнительно[/B] — [B]Сброс[/B] - [B]Ок[/B].
Проверяем работу программ!
експлорер работает,все грузит
А Опера?
как то через раз работает
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
а так в принципе хорошо)
Попробуйте переустановить Опера с полной зачисткой всех ее следов в системе
подскажите как ее полностью удалить , а то я удалил и там все ссылки все осталось..
Проверьте пути.
C:\Documents and Settings\USER\Local Settings\Application Data\Opera\
C:\Documents and Settings\USER\Application Data\Opera\
C:\Program Files\Opera\
удалил полностью ,переустановил чето толку 0..
[b]Alexeyyy[/b], Надо зачищать хотя бы через RevoUnistaller Pro хвосты от программ.
Также не понятно эти проблемы с оперой,по идеи браузер либо работает,либо нет,а если и работает через раз,то проблема может быть в скорости интернета.
я уже не знаю че делать.. мазила работает отлично,а в опере открываешь страницы он типо ее обновляет,пытается открыть но только страница не открывается, только круглешок этот крутится и все.. открывает так через минуты 3 мб иногда больше и работает как часы, еще и аваст не стал автоматичестки загружатся с компом.. беда за бедой,и через msconfig не видно галочки чтоб поставить
Установите [URL="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]новый Internet Explorer[/URL], а также все доступные [URL="http://www.update.microsoft.com/"]обновления для Windows[/URL]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните в AVZ[/URL] скрипт из файла [URL="http://df.ru/~kad/ScanVuln.txt"]ScanVuln.txt[/URL]
- Откройте файл [B]avz_log.txt[/B] из под-папки [B]LOG[/B].
- Пройдитесь по ссылкам из файла [B]avz_log.txt[/B] и установите важные обновления.
- Перезагрузите компьютер.
- Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.
Повторите лог MBAM.
DNS Ваши 212.33.225.212 212.33.224.136 ?
И опера и мазила работуют, обновления последние стоят , только не могу скачать адобе флешь плеер, он мне ошибку выдавал я его удалил, а установить щас не поулчается,DNS мои
т.е. проблемы решены?
ну с браузерами вроде да, осталось флешь плеер установить и вопрос у меня какой антивирь лучше Веб или Аваст , если Веб то скинте ссылку) и вот лог еще
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]8[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]