Показано с 1 по 6 из 6.

После вируса "Windows заблокирован" нет выхода в интернет (заявка № 130125)

  1. #1
    Junior Member Репутация Репутация Репутация
    Регистрация
    12.01.2013
    Сообщений
    12
    Вес репутации
    48

    Thumbs up После вируса "Windows заблокирован" нет выхода в интернет

    После появления банера "Windows заблокирован. Перечислите 1000 руб" зашел через безопасный режим и сделал восстановление системы. Восстановление произвести не удалось, но после перезагрузки банер исчез. Однако браузеры не могут загрузить страницы, ативир не может зайти обновиться и ни одна программа не выходит в интернет. Проверил систему Авирой и Dr.Web CureIt! ничего особо не нашло и по прежнему интернета нет. Файл хост правильный, ключи в реестре HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run Windows NT тоже вроде правильные. Вобщем, нужна квалифицированная помощь.Интернет эксплорер брандмауэр системы хотел блокировать, а свежеустановленный Комодо не может загрузиться, выдает ошибку. Система стоит XP SP3.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) Кубанец, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    769
    В HiJackThis пофиксите:

    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
    Сделайте лог полного сканирования MBAM
    Paula rhei.
    Поддержать проект можно тут

  5. Это понравилось:


  6. #4
    Junior Member Репутация Репутация Репутация
    Регистрация
    12.01.2013
    Сообщений
    12
    Вес репутации
    48

    Отчет о чистке

    Сначала удалил указанные две строчки. Удалил неработающий КОМОДО. Потом установил Malwarebytes' Anti-Malware, программа запросилась обновиться- включил соединение для нее - и, о чудо! обновиласьАвира тоже обновилась, браузеры все работают! Как я понял, все из-за строчки R3 было. Снова отключил соединение, проверил Malwarebytes' Anti-Malware все диски. Галки с удаления шпионов снял, жду ваших указаний кого удалить, а кого оставить. И еще маленький вопрос - Авиру на свалку или по новой установить теперь надо?

    - - - Добавлено - - -

    Написал добавление и не понял куда оно отправилось, потому решил повториться.
    Еще такая вещь была: сообщение о добавлении в автозагрузку некой программы 6106973.exe, распологающейся c:\documents and settings\admin\6106973.exe. Глянул туда, а там файла нету -может д-р Веб удалил. Явно зловредный файл по имени, думал он и есть банерный. Поискал в реестре по номеру кое что нашлось.

    HKEY_USERS\S-1-5-21-515967899-688789844-1708537768-1004\Software\Microsoft\Windows\ShellNoRoam\MUICac he.
    HKEY_USERS\S-1-5-21-515967899-688789844-1708537768-1004\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
    HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
    Сравнил с рабочим компьютером - поудалял эти ключи Правильно сделал?
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    410
    Удалите в MBAM:
    Код:
    C:\Documents and Settings\Admin\Application Data\Sun\Java\Deployment\cache\6.0\29\2b5e3c9d-4b961c33 (Trojan.Zbot) -> Действие не было предпринято.
    C:\WINDOWS\system32\SelfDel.bat (Malware.Trace) -> Действие не было предпринято.
    Цитата Сообщение от Кубанец Посмотреть сообщение
    некой программы 6106973.exe
    Всего скорее это и был баннер.

    Сейчас в логах порядок.

    Проблемы какие-нибудь остались?

    - - - Добавлено - - -

    Установите новый Internet Explorer, а также все доступные обновления для Windows

    - Выполните в AVZ скрипт из файла ScanVuln.txt
    - Откройте файл avz_log.txt из под-папки LOG.
    - Пройдитесь по ссылкам из файла avz_log.txt и установите важные обновления.
    - Перезагрузите компьютер.
    - Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.


  8. Это понравилось:


  9. #6
    Junior Member Репутация Репутация Репутация
    Регистрация
    12.01.2013
    Сообщений
    12
    Вес репутации
    48

    Большое Спасибо Спасателям

    Здравствуйте, милые мои спасатели! Вчера весь вечер занимался выполнением последних указаний по обновлениям. Вроде пока все работает, система даже сама контрольные точки создает, чего давненько не было. Спасателю миднайт спасибо за оперативность, а спасателю Techno за поддержку коллеги. Хороший вы мне подарили подарок на Старый Новый Год! Счастья вам в Новом Году!

  • Уважаемый(ая) Кубанец, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 14
      Последнее сообщение: 21.02.2010, 12:15
    2. Ответов: 9
      Последнее сообщение: 15.12.2009, 19:25
    3. Ответов: 2
      Последнее сообщение: 07.05.2009, 02:18
    4. Ответов: 8
      Последнее сообщение: 26.04.2009, 11:55
    5. Windows Vista: 1 год после выхода
      От ALEX(XX) в разделе Другие новости
      Ответов: 1
      Последнее сообщение: 04.12.2007, 01:15

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00618 seconds with 19 queries