Добрый день.
Компьютер просканировала на вирусы в безопасном режиме, перезагружала ничего не помогает. Помогите пожалуйста.
Printable View
Добрый день.
Компьютер просканировала на вирусы в безопасном режиме, перезагружала ничего не помогает. Помогите пожалуйста.
Уважаемый(ая) [B]Джумаджи[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
1) [QUOTE]Внимание !!! База поcледний раз обновлялась 12.07.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Протокол антивирусной утилиты AVZ версии 4.41[/QUOTE] обновите базы AVZ.
2) Повторно прочитать правила и приложить правильные логи
3) [QUOTE]* Обязательно нужно запускать данные программы с правами администратора. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому необходимо нажать правой кнопкой на программу, выбрать пункт "Запустить от имени администратора" (Run as administrator), ввести пароль администратора в появившемся окошке и нажать кнопку "OK".[/QUOTE] - из правил.
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
+ антивирус Dr.Web и COMODO Internet Security, один оставьте.
все сделала
[url="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/url] в HijackThis:[code]O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)[/code]
[url=http://virusinfo.info/showthread.php?t=121767]Сделайте полный образ автозапуска uVS[/url].
образ высылаю
[url=http://virusinfo.info/showthread.php?t=121769]Выполните скрипт в uVS:[/url][code];uVS v3.81.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
delref %SystemDrive%\PROGRA~1\TICNO\MULTIBAR\SEARCHSERVICE.EXE
delref {8984B388-A5BB-4DF7-B274-77B879E179DB}\[CLSID]
delref HTTP://START.TICNO.COM
exec MsiExec.exe /quiet /X{26A24AE4-039D-4CA4-87B4-2F83216027FF}
exec "C:\Program Files\Winamp\eMusic\Uninst-eMusic-promotion.exe"
exec "C:\Program Files\McAfee Security Scan\uninstall.exe"
uidel "I:\Программы\VKLife\unins000.exe"
deltmp
restart[/code]На вопросы об удалении программ рекомендую соглашаться.
Компьютер перезагрузится.
[NOTICE]Данный скрипт удалит все устаревшие версии Java, т. к. в них имеются критические ошибки, позволяющие выполнить вредоносный код в целевой системе. Проще говоря - при заходе на сайт с вредоносным кодом внедрить в систему без ведома пользователя трояна.
Скачайте и установите [URL="http://www.java.com/ru/download/manual.jsp"]Java 7 Update 25[/URL]. Уязвимости Java являются частой причиной взлома и заражения системы и поэтому это потенциальная дыра в безопасности[/NOTICE]
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]var
STR : TStringList;
CMDFile: string;
begin
ExecuteFile('ipconfig.exe', '/flushdns', 0, 15000, true);
STR := TStringList.Create;
STR.Add('ipconfig /all > diag.log');
STR.Add('ping ok.ru >> diag.log');
STR.Add('tracert ok.ru >> diag.log');
STR.Add('nslookup ok.ru 8.8.8.8>> diag.log');
STR.SaveToFile(GetAVZDirectory + 'diag.cmd');
CMDFile:= GetAVZDirectory + 'diag.cmd';
ExecuteFile(CMDFile, '', 0, 200000, true);
end.[/code]
После его работы в папке с AVZ появится файл diag.log, прикрепите его к своему следующему сообщению.
все сделала, но файл diag сохраняется с расширением cmd и он не прикрепляется
Смотрите внимательно другой файл с именем [B]diag[/B], иконка, скорее всего, будет, как у блокнота.
я уже по всему компьютеру поиском искала нет этого файла.
в приложении протокол(в нем написано что создан файл с расширением cmd)
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
появился(после того как запустила файл с cmd ), высылаю
Проблема во всех броузерах? В Internet Explorer пробовали?
да во всех...в Explorer , Firefox, chromium, Opera и не один не загружает.....
[URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кэш и cookies-файлы браузеров[/URL].
Попробуйте временно отключить антивирус.
очистила...не помогло...
Антивирус отключали?
да.....ни чего не помогает....(((
В Безопасном режиме с поддержкой сети сайт открывается ? Hamachi с какой страной настроен ?
в безопасном режиме попробовала-не грузится
Hamachi с какой страной установлен не знаю и не знаю как посмотреть(установлен давно и не мной)
[quote="Джумаджи;1036082"]в безопасном режиме попробовала-не грузится[/quote]
Исходя из логов, должен загрузится, опишите процедуру как Вы пытались загрузиться в Безопасный режим с поддержкой сети, что происходило во время попытки загрузить данный режим, ошибки, в каком состоянии шла загрузка, на каком этапе остановилась и т.п.
Hamachi настроен с United Kingdom, а оно Вам надо тем более что не Вами настроено, сами используете этот обмен ?
перезагружаю компьютер и в момент загрузки нажимаю del потом F8.(причем перед тем как зайти в безопасный режим устанавливаю утилу SafeBootKeyRepair т.к. оно пропадает (не знаю почему) выбираю безопасный режим с поддержкой сети. далее инет подключается автоматически... загружаю браузер...выбираю сайт одноклассники (сохраненный адрес) начинается загрузка, которая продолжается около 3-5 минут (накануне перед тем как возникла проблема за 30сек и работал четко) т.е. вообще не грузится даже начальная страница....
Hamachi сейчас удалю, но думаю это не решит проблемы....
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
кстати я вчера попробовала переустановить браузер Opera. сначала полностью удалила все файлы потом заново установила...но не помогло...
[url]http://windows.microsoft.com/ru-ru/windows7/advanced-startup-options-including-safe-mode[/url] без использования сторонних утилит, адрес попробуйте не сохранённый выбрать, а набрать руками либо в поиске найти адрес и кликнуть на найденный. Другие браузеры помимо opera попробуйте.
Так и не дождалась ответа.
Решила сама проблему заменой папки etc