Страница 2 из 2 Первая 12
Показано с 21 по 35 из 35.

Internet Explorer не находит сайты, вирус или...? (заявка № 31465)

  1. #21
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Irina786
    Регистрация
    25.08.2008
    Сообщений
    193
    Вес репутации
    81
    удалила все файлы помеченные как зараженные (только не рискнула трогать svchost.exe). После перезагрузки ни кажется один не возродился. 6 параметров реестра которые имеют отношение к процессу О17 я тоже не трогала т к не умею совершенно работать с реестром и боюсь что могу напортить там больше чем любой вирус
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Ну я же просил - ВСЕ удалить.

  4. #23
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Irina786
    Регистрация
    25.08.2008
    Сообщений
    193
    Вес репутации
    81
    прошу прощенья. Думала что файл с таким названием так просто не удалится.
    Вложения Вложения

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Очистите темп-папки, кэш проводников и корзину. После этого очень прошу: Все, что найдет MalwareBytes - отметить к удалению и удалить.

    Цитата Сообщение от Irina786 Посмотреть сообщение
    Думала что файл с таким названием так просто не удалится.
    Причем тут название? Он лежит не в той папке, в которой должен лежать настоящий.
    Последний раз редактировалось Rene-gad; 11.10.2008 в 11:20. Причина: Добавлено

  6. #25
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Irina786
    Регистрация
    25.08.2008
    Сообщений
    193
    Вес репутации
    81
    Дело в том что я не знаю как и чем удалять ключи и параметры реестра. В этой программе я не вижу функции "выделить и удалить". Все файлы я вручную из папки system32 удаляла

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от Irina786 Посмотреть сообщение
    В этой программе я не вижу функции "выделить и удалить".
    Когда MBAM заканчивает сканирование, то дает пользователю возможность, замаркировать и удалить найденное малваре.

  8. #27
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Irina786
    Регистрация
    25.08.2008
    Сообщений
    193
    Вес репутации
    81
    MBAM полностью удалил все зараженные записи, и показал абсолютный 0 заражений. но при подключении к сети Hijackthis опять показал процесс О17. Тогда я просканировала MBAM при включенной сети и IE. В результате нашлись еще 2 записи в реестре про тот же DNCChanger но с немного другими параметрами. Их видно только при работе в сети
    Вложения Вложения

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от Irina786 Посмотреть сообщение
    В результате нашлись еще 2 записи в реестре про тот же DNCChanger но с немного другими параметрами. Их видно только при работе в сети
    Удалите их, перегруэитесь, соединитесь с сетью, повторите сканирование MBAM.

  10. #29
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Irina786
    Регистрация
    25.08.2008
    Сообщений
    193
    Вес репутации
    81
    удаляла два раза
    1 перед самым удалением отключалась от сети
    2 без отключения

    IE не был запущен (записи находятся и без него). В обоих случаях программа сообщила что записи удалены. после перезагрузки ситуация не изменилась. При прошлом лечении он тоже был у меня, я проверила все файлы и процессы, которые тогда удалялись, ни одного из них сейчас нету. один раз он сам перестал блокировать сайты непонятно из-за чего, потом опять также непонятно из-за чего включился (до лечения). Этот вирус похож на самовозрождающиеся грабли. Но конечно не смертельный. Наверно придется с ним жить. Он слишком хитро спрятал свою тушку.
    Вложения Вложения

  11. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    выполните скрипт
    Код:
    begin
     QuarantineFile('C:\WINDOWS\aticlocklib.dll','');
     QuarantineFile('C:\WINDOWS\system32\nwiz.exe','');
    end.
    пришлите карантин согласно приложения 3 правил

  12. #31
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Irina786
    Регистрация
    25.08.2008
    Сообщений
    193
    Вес репутации
    81
    карантин отправлен.

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от Irina786 Посмотреть сообщение
    Но конечно не смертельный. Наверно придется с ним жить.
    Очень неверный подход: Если кто-то получает доступ к Вашему ПК без Вашего на то разрешения, то это более не Ваш ПК. Нужно переустановить систему начисто.
    aticlocklib.dll,
    nwiz.exe_

    No malicious code were found in these files.
    Последний раз редактировалось Rene-gad; 12.10.2008 в 21:23.

  14. #33
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Irina786
    Регистрация
    25.08.2008
    Сообщений
    193
    Вес репутации
    81
    Да в принципе конечно чтобы действительно окончательно ликвидировать это, надо переустановить ОС, и наверно лучше с предварительным форматированием. Для меня это значит что надо везти компьютер в мастерскую, а зловред относительно безвреден внешне, я это имела в виду

    Еще раз ОГРОМНОЕ спасибо всем хелперам!

    ПС кстати в свойствах протокола TCP/IP эта гадость прописала свой DNC как альтернативный... Может выбрать "получать адрес DNC автоматически?"

    Да!!! Это был его последний кусок тушки! Зловред убит! После пререзагрузки компьютера процесс О17 имеет другой адрес и я полагаю правильный - все сайты открываются, ошибок DNC нет

    Я безумно всем благодарна, теперь я знаю как с ним бороться, здесь таких смайлов нет для моих эмоций
    Ой к сожалению вовремя не посмотрела тему и старые логи уже удалились. Но зараженные ключи\параметры реестра отсутствуют и обновление Windows работает нормально. Т е никаких жалоб. Еще раз спасибо
    Последний раз редактировалось Irina786; 18.10.2008 в 23:16.

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Сделайте контрольный выстрел. В смысле, полный комплект логов, дабы убедиться, что зараза изведена.

  16. #35
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Irina786, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 22.06.2012, 22:46
    2. Ответов: 2
      Последнее сообщение: 23.03.2011, 18:00
    3. Ответов: 6
      Последнее сообщение: 13.12.2010, 09:42
    4. Ответов: 13
      Последнее сообщение: 07.07.2009, 00:37
    5. Internet Explorer...Вирус?
      От adronic в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.03.2009, 17:18

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00125 seconds with 17 queries