Войти

Показать полную графическую версию : [решено] Как разблокировать вход в Интернет


Undead
04-09-2012, 17:31
На ноутбуке Samsung R580, процессор Intel Core i3 M330 2.13 GHz, антивирус Avast 7.0.1466 блокирует открытие любого браузера. Как исправить данную проблему?
С помощью утилит RSIT, AVZ созданы и прикреплены файлы.

alex_sev
04-09-2012, 17:53
Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/forum/showthread.php?t=18577).

Выполните скрипт в АВЗ (http://safezone.cc/forum/showthread.php?t=10) (Файл - Выполнить скрипт):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\program files\zona\zona.exe','');
QuarantineFile('C:\WINDOWS\system32\vafbjvk.dll','');
DeleteFile('C:\WINDOWS\system32\vafbjvk.dll');
DelBHO('{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}');
DelBHO('{84FF7BD6-B47F-46F8-9130-01B2696B36CB}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Скачайте Malwarebytes' Anti-Malware (http://malwarebytes.org/mbam-download-exe-random.php) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://data.mbamupdates.com/tools/mbam-rules.exe)
Подробнее читайте в руководстве (http://safezone.cc/forum/showthread.php?t=16050)

Undead
04-09-2012, 20:27
результат после сканирования

alex_sev
04-09-2012, 21:06
Повторите сканирование в MBAM и удалите все кроме:

C:\Program Files\ABBYY FineReader 10\finereader.10.x.x-patch-plus.exe (PUP.Hacktool.Patcher) -> Действие не было предпринято.
C:\Program Files\Macromedia\Rus.exe (Malware.Packer.Gen) -> Действие не было предпринято.
C:\WINDOWS\system32\CPLDAPU\ProduKey.exe (PUP.PSWTool.ProductKey) -> Действие не было предпринято.
D:\Образы\max62\Installs\nlm\setup.exe (Heuristics.Shuriken) -> Действие не было предпринято.

Сделайте повторные логи AVZ & RSIT

Загрузите SecurityCheck by screen317 отсюда (http://screen317.spywareinfoforum.org/SecurityCheck.exe) или отсюда (http://screen317.changelog.fr/SecurityCheck.exe) и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7) Когда увидите консоль, нажмите любую клавишу для продолжения сканирования Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу. Дождитесь окончания сканирования, откроется лог в блокноте с именем checkup.txt; Прикрепите файл к следующему сообщению.Подробнее читайте в руководстве (http://safezone.cc/forum/showthread.php?t=17023).

Undead
04-09-2012, 22:52
файлы, оставшиеся в отчете

alex_sev
05-09-2012, 00:05
А дальше по рекомендациям?

Undead
05-09-2012, 09:55
Прошу прошения, выкладываю все логи.

Походу SecurityCheck не давал мне логи потому как, кто то умудрился удалить notepad.exe из папки windows ;)

alex_sev
05-09-2012, 10:28
Обновите уязвимый софт

Java(TM) 6 Update 17 Java version out of Date!
Adobe Flash Player 10 Flash Player out of Date!
Adobe Flash Player 10.2.153.1 Flash Player out of Date!

Java (http://safezone.cc/forum/showthread.php?t=18473)
Adobe Flash Player (http://get.adobe.com/ru/flashplayer/otherversions/)

Ознакомьтесь с этими рекомендациями (http://forum.oszone.net/post-1838507-9.html)

Не забудьте прислать карантин.

Как самочувствие системы?

Undead
05-09-2012, 12:28
все обновил.
Самочувствие вроде отличное, будем продолжать полет ;) Огромное спасибо!
Карантин отправил.




© OSzone.net 2001-2012