Войти

Показать полную графическую версию : [решено] Вирус, который блокирует сайты и браузеры.


Страниц : [1] 2

Lagos
24-01-2012, 21:50
Добрый вечер!
По своей тупой инициативе поймал вирус, который мне теперь почти все сайты блокирует.
Пишет: Соединение закрыто удалённым сервером.
Антивирус ничего не нашёл...
Надеюсь на помощь, заранее спасибо.
Система Windows 7. Браузеры пробовал Хром и Опера.

SolarSpark
24-01-2012, 21:55
Выполните рекомендации (http://forum.oszone.net/thread-98169.html) полученные логи: virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt прикрепите к своей теме.

Lagos
25-01-2012, 00:36
SolarSpark,

Lagos
25-01-2012, 01:02
SolarSpark, другие два лога незнаю как получить...

thyrex
25-01-2012, 01:27
Выполните скрипт в AVZ
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Windows\W7FBC\dll.dll','');
QuarantineFile('C:\Windows\system32\smyxpnh.dll','');
DeleteFile('C:\Windows\system32\smyxpnh.dll');
DeleteFile('C:\Windows\W7FBC\dll.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskSc heduler','{73526E5A-FD53-4BE7-B5E2-D3C89D7413DC}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. Компьютер перезагрузится.

Выполните скрипт в AVZ
begin
CreateQurantineArchive('c:\quarantine.zip');
end.Отправьте c:\quarantine.zip при помощи этой формы (http://www.oszone.net/virusnet/)

Скачайте AVZ 4.37, обновите его базы

Сделайте новые логи

Lagos
25-01-2012, 01:46
thyrex, скачал, установил, обновил.
Выполнил первый скрипт. Комьютер не перезагрузился.
После второй попытки было тоже самое. Выполнил перезагрузку вручную.
quarantine.zip отправил.
И ещё: Опера пишет, что соединение закрыто...и т.д., а хром не грузит страницы вообще. Пустой лист.
P.S.: при выполнении певого скрипта была какая-то ошибка насчёт displey...

Lagos
25-01-2012, 01:51
thyrex, вот эта ошибка.

thyrex
25-01-2012, 02:04
Новые логи делайте

SolarSpark
25-01-2012, 08:42
SolarSpark, другие два лога незнаю как получить... »
Скачайте RSITx64 (http://www.safezone.cc/random/RSITx64.exe) или с зеркала (http://images.malwareremoval.com/random/RSITx64.exe). Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Lagos
25-01-2012, 09:29
thyrex, вот логи.

alex_sev
25-01-2012, 10:31
Повторите выполнение скрипта предложенного Вам ранее из безопасного режима!

Затем сделайте новый комплект логов

Lagos
25-01-2012, 12:00
SolarSpark, при проверке высвечивается ошибка.
И появляется только один файл.

alex_sev
25-01-2012, 12:13
Скрипт в безопасном режиме выполняли?

Lagos
25-01-2012, 12:15
alex_sev, выполняю.

alex_sev
25-01-2012, 12:19
Хорошо тогда после скрипта.

Пофиксите в HJT ( http://safezone.cc/forum/showthread.php?t=9 ):

O20 - AppInit_DLLs: C:\Windows\system32\smyxpnh.dll

Выполните скрипт в AVZ:

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
DeleteFile('C:\Windows\system32\smyxpnh.dll');
DeleteFile('C:\Windows\system32\808D.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Lagos
25-01-2012, 13:17
alex_sev, вот логи.
Профиксил, начал выполнять скрипт.
Компьютер не перезагружается....

Lagos
25-01-2012, 13:18
alex_sev, вот ошибка:
http://saveimg.ru/show-image.php?id=f134e0210db6692098be2adce3848250

alex_sev
25-01-2012, 13:31
А в безопасном нормально выполнился?

Подготовьте повторный лог RSIT

Lagos
25-01-2012, 13:32
alex_sev, сейчас выполню в безопастном скрипт + логи rsit.

alex_sev, выполнил заветный скрипт в БР.
Проблема решилась.
Теперь мне бы ещё понять порядок действий при ещё одном таком случае...
Поможете?

alex_sev
25-01-2012, 13:43
нехорошо, что AVZ в нормальном режиме не отрабатывает:

Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Теперь мне бы ещё понять порядок действий при ещё одном таком случае...
Поможете? »

Создавайте новую тему с логами по правилам. Конечно поможем




© OSzone.net 2001-2012