Показать полную графическую версию : Отсутствует доступ к некоторым сайтам.
Нет возможности открыть такие сайты как nvidia.ru,2ip.ru, pchelpforum.ru и сайты антивирусов.
icotonev
03-06-2010, 18:43
Добрый день..!!!
• HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis (http://virusnet.info/forum/showthread.php?t=9)
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,\\?\globalroot\systemroot\system32\dhmyOV8.exe,\\?\globalr oot\systemroot\system32\AvJA8o0.exe,
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('\\?\globalroot\systemroot\system32\avja8o0.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\dhmyov8.exe','');
DeleteFile('\\?\globalroot\systemroot\system32\avja8o0.exe');
DeleteFile('\\?\globalroot\systemroot\system32\dhmyov8.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки выполнить второй скрипт:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму (http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.
Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://www.malwarebytes.org/mbam/database/mbam-rules.exe)
Готовить новых логи по правилам! (http://forum.oszone.net/thread-98169.html)
Готово.
Здравствуйте,
Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.
avja8o0.exe - Trojan.Win32.Scar.cigi
В настоящий момент этот файл определяется антивирусом со свежими антивирусными базами.
dhmyov8.exe
Файл в процессе обработки.
С уважением, Лаборатория Касперского
icotonev
04-06-2010, 17:48
velikiy, По логу чисто.Что с проблемой?
решена, насколько можно заметить.
icotonev
04-06-2010, 17:59
+
Скачайте RSIT (http://images.malwareremoval.com/random/RSIT.exe) или отсюда (http://virusnet.info/forum/downloads.php?do=file&id=4&act=down). Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
icotonev
04-06-2010, 19:07
Нет, мне не нравится ситуация...Продолжать..:
Скачайте SDFix (hhttp://download.bleepingcomputer.com/andymanchesta/SDFix.exe), загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь (http://virusnet.info/forum/showthread.php?t=512)
Скачайте OTM by OldTimer (http://oldtimer.geekstogo.com/OTM.exe) или с зеркала (http://virusnet.info/forum/downloads.php?do=file&id=21&act=down) и сохраните на рабочий стол.
Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение (http://www.bleepingcomputer.com/forums/topic114351.html). Выделите и скопируйте текст ниже (Ctrl+C)
:Processes
explorer.exe
:Files
C:\WINDOWS\system32\e5n3Dpd.exe
C:\WINDOWS\system32\fE30Beg.exe
C:\WINDOWS\system32\BkIEjJf.exe
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTM под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!".
Компьютер перезагрузится.
После перезагрузки откройте папку "C:\_OTM\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.
Подготовка нового лог с RSIT ..!
icotonev
05-06-2010, 11:20
антивирус, firewall и другое защитное программное обеспечение выключили..?
icotonev
05-06-2010, 15:07
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\e5n3Dpd.exe');
DeleteFile('C:\WINDOWS\system32\fE30Beg.exe');
DeleteFile('C:\WINDOWS\system32\BkIEjJf.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Подготовка нового лог с RSIT ..!
Сделано.
OTM теперь ошибку не выдает, но и не запускается.
MotherBoard
06-06-2010, 11:54
Логи AVZ ещё повторите пожалуйста!
MotherBoard
06-06-2010, 14:24
Из логов AVZ нужен ещё лог virusinfo_syscure.zip(скрипт номер 3 из меню Файл/стандартные скрипты)
velikiy,
• HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis (http://virusnet.info/forum/showthread.php?t=9)
F2 - REG:system.ini: Shell=Explorer.exe, C:\Program Files\Common Files\Opera\opera.exe
O4 - S-1-5-18 Startup: sysqpv32.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Star Wars Order 66 Demo.lnk = ? (User 'Default user')
O4 - .DEFAULT Startup: sysqpv32.exe (User 'Default user')
O4 - Startup: Star Wars Order 66 Demo.lnk = ?
O4 - Startup: sysqpv32.exe
DNS ваши? Если нет, пофиксите и их, если ваши, включать в фикс не нужно
O17 - HKLM\System\CCS\Services\Tcpip\..\{7E1C3DFE-FD6C-4DF5-B08F-DA960D5426A3}: NameServer = 217.255.70.18,85.15.140.35
O17 - HKLM\System\CCS\Services\Tcpip\..\{DA741C85-6000-41A4-851B-0D50F4D6B1A0}: NameServer = 212.120.160.130 212.120.173.34
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Рома\Главное меню\Программы\Автозагрузка\sysqpv32.exe','');
QuarantineFile('C:\Program Files\Common Files\Opera\hide.dll','');
QuarantineFile('C:\Program Files\Common Files\Opera\times.txt','');
QuarantineFile('C:\Program Files\Common Files\Opera\opera.exe','');
DeleteFile('C:\Program Files\Common Files\Opera\opera.exe');
DeleteFile('C:\Program Files\Common Files\Opera\hide.dll');
DeleteFile('C:\Program Files\Common Files\Opera\times.txt');
DeleteFile('C:\Documents and Settings\Рома\Главное меню\Программы\Автозагрузка\sysqpv32.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
ExecuteRepair(20);
RebootWindows(true);
end.
После всех процедур выполните скрипт
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму (http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.
Если доступ не появится, попробуйте эту команду:
Пуск – Выполнить - вввести route –f, нажать ОК и перезагрузиться
• Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://www.malwarebytes.org/mbam/database/mbam-rules.exe).
Повторите логи и что с проблемой?
Готово, проблема с открытием страниц решена. еще после первых скриптов
Еще тут порнобаннер выскакивал(перед логами).
MotherBoard
08-06-2010, 06:53
Тогда повторите логи! Мало - ли что....
• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Повторите логи »
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.