Запустил незнакомый файл (экзешник), скаченный из интернета. После запуска, комп перезагрузился и теперь не открываются страницы ни в одном из браузеров (открывается только google =) ). Помогите пож-та.
Запустил незнакомый файл (экзешник), скаченный из интернета. После запуска, комп перезагрузился и теперь не открываются страницы ни в одном из браузеров (открывается только google =) ). Помогите пож-та.
Последний раз редактировалось Ivan_Sokolov; 01.09.2012 в 23:55.
Уважаемый(ая) Ivan_Sokolov, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
- Пофиксите в HijackThis:
- Выполните в АВЗ:Код:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = vkontakte.ru;www.vkontakte.ru;vk.com;www.vk.com F3 - REG:win.ini: load= O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file) O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing) O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
Компьютер перезагрузитсяКод:begin QuarantineFile('C:\Windows\system32\osbhfme.dll',''); DeleteFile('C:\Windows\system32\osbhfme.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки:
- Выполните в АВЗ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Актуальная версия 4.39, скачайте, обновите базы и переделайте логи.Протокол антивирусной утилиты AVZ версии 4.35
1) Пофиксил
2) Выполнил скрипт в АВЗ
3) Приложил quarantine
Страницы стали грузиться, всё гуд. Однако после этого возникла проблема с wifi: отсутствует интернет. есть только локальная сеть. Поэтому кабель вставил напрямую в сетевую карту - и уже так проверял работоспособность страниц, т.е. при проводном соединении всё норм: все страницы во всех браузерах грузятся, а беспроводное перестало работать.
Обязательно ли надо выкладывать новые логи АВЗ 4.39?
Что делать с новой проблемой?
Последний раз редактировалось Nikkollo; 02.09.2012 в 16:03. Причина: карантин убрал
1) Карантин прислал как и просили: "загрузите по ссылке "Прислать запрошенный карантин" вверху темы.."
2) Приложил новые логи.
Но, проблема с wifi решилась простым удалением и пересозданием подключения
- Выполните в АВЗ:
Компьютер перезагрузитсяКод:begin QuarantineFile('C:\Users\acer\AppData\Roaming\worldxarchive\viewmerik.exe',''); QuarantineFile('C:\Users\acer\Downloads\Hash calc.rar',''); DeleteFile('C:\Users\acer\AppData\Roaming\worldxarchive\viewmerik.exe'); DeleteFileMask('C:\Users\acer\AppData\Roaming\worldxarchive','*',true); DeleteDirectory('C:\Users\acer\AppData\Roaming\worldxarchive'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки:
- Выполните в АВЗ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
C:\Users\acer\Downloads\Hash calc.rar - Что это?
- Обновите базы АВЗ (АВЗ -> меню "Файл" -> "Обновление баз" -> "Пуск") и переделайте логи.
Где лог hijackthis?
- Сделайте лог полного сканирования MBAM.
Прикрепил все логи, карантин отослал
Должно все работать
- Пофиксите в HijackThis:
NameServer = 192.168.1.1,78.153.159.1 - Что за ip?Код:R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file) O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
Установите новый Internet Explorer, а также все доступные обновления для Windows
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 8
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Ivan_Sokolov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.