Показать полную графическую версию : [решено] Вирус, который блокирует сайты и браузеры.
Добрый вечер!
По своей тупой инициативе поймал вирус, который мне теперь почти все сайты блокирует.
Пишет: Соединение закрыто удалённым сервером.
Антивирус ничего не нашёл...
Надеюсь на помощь, заранее спасибо.
Система Windows 7. Браузеры пробовал Хром и Опера.
SolarSpark
24-01-2012, 21:55
Выполните рекомендации (http://forum.oszone.net/thread-98169.html) полученные логи: virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt прикрепите к своей теме.
SolarSpark, другие два лога незнаю как получить...
Выполните скрипт в AVZ
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Windows\W7FBC\dll.dll','');
QuarantineFile('C:\Windows\system32\smyxpnh.dll','');
DeleteFile('C:\Windows\system32\smyxpnh.dll');
DeleteFile('C:\Windows\W7FBC\dll.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskSc heduler','{73526E5A-FD53-4BE7-B5E2-D3C89D7413DC}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. Компьютер перезагрузится.
Выполните скрипт в AVZ
begin
CreateQurantineArchive('c:\quarantine.zip');
end.Отправьте c:\quarantine.zip при помощи этой формы (http://www.oszone.net/virusnet/)
Скачайте AVZ 4.37, обновите его базы
Сделайте новые логи
thyrex, скачал, установил, обновил.
Выполнил первый скрипт. Комьютер не перезагрузился.
После второй попытки было тоже самое. Выполнил перезагрузку вручную.
quarantine.zip отправил.
И ещё: Опера пишет, что соединение закрыто...и т.д., а хром не грузит страницы вообще. Пустой лист.
P.S.: при выполнении певого скрипта была какая-то ошибка насчёт displey...
SolarSpark
25-01-2012, 08:42
SolarSpark, другие два лога незнаю как получить... »
Скачайте RSITx64 (http://www.safezone.cc/random/RSITx64.exe) или с зеркала (http://images.malwareremoval.com/random/RSITx64.exe). Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
alex_sev
25-01-2012, 10:31
Повторите выполнение скрипта предложенного Вам ранее из безопасного режима!
Затем сделайте новый комплект логов
SolarSpark, при проверке высвечивается ошибка.
И появляется только один файл.
alex_sev
25-01-2012, 12:13
Скрипт в безопасном режиме выполняли?
alex_sev
25-01-2012, 12:19
Хорошо тогда после скрипта.
Пофиксите в HJT ( http://safezone.cc/forum/showthread.php?t=9 ):
O20 - AppInit_DLLs: C:\Windows\system32\smyxpnh.dll
Выполните скрипт в AVZ:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
DeleteFile('C:\Windows\system32\smyxpnh.dll');
DeleteFile('C:\Windows\system32\808D.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
alex_sev, вот логи.
Профиксил, начал выполнять скрипт.
Компьютер не перезагружается....
alex_sev, вот ошибка:
http://saveimg.ru/show-image.php?id=f134e0210db6692098be2adce3848250
alex_sev
25-01-2012, 13:31
А в безопасном нормально выполнился?
Подготовьте повторный лог RSIT
alex_sev, сейчас выполню в безопастном скрипт + логи rsit.
alex_sev, выполнил заветный скрипт в БР.
Проблема решилась.
Теперь мне бы ещё понять порядок действий при ещё одном таком случае...
Поможете?
alex_sev
25-01-2012, 13:43
нехорошо, что AVZ в нормальном режиме не отрабатывает:
Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Теперь мне бы ещё понять порядок действий при ещё одном таком случае...
Поможете? »
Создавайте новую тему с логами по правилам. Конечно поможем
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.