Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на вирус.

Ответить
Настройки темы
[решено] Подозрение на вирус.

Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: SASHAfromRUSSIA
Дата: 25-01-2014
Здравствуйте! Не могу зайти ни на один сайт производителей антивирусов, к тому же не воспроизводится ни аудио, ни видео, ни на одном сайте. Проверил программой Dr.Web CureIt!, но результата никакого. Проблема эта возникает только при использовании браузера Firefox, на Chrome всё работает. Помогите, пожалуйста, не хочу отказываться от Firefox.
P.S. Если можно поподробнее, а то я в компьютерах не разбираюсь. Заранее спасибо!

Отправлено: 23:19, 23-01-2012

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\apppatch\ydqrhc.exe','');
 QuarantineFile('c:\windows\system32\wuauclt.exe','');
 DeleteFile('C:\WINDOWS\apppatch\ydqrhc.exe');
 RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
DeleteFileMask('C:\Documents and Settings\Admin\Application Data\H4r5wpxJmzt2mvo','*',true);
DeleteDirectory('C:\Documents and Settings\Admin\Application Data\H4r5wpxJmzt2mvo');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip.


Полученный архив отправьте через форму


HiJackThis. Нужно пофиксить эти строки в HiJackThis. Повторите сканирование .Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
F3 - REG:win.ini: load=C:\WINDOWS\apppatch\ydqrhc.exe
F3 - REG:win.ini: run=C:\WINDOWS\apppatch\ydqrhc.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\apppatch\ydqrhc.exe,


• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

После этого повторите логи .

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:20, 24-01-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вроде всё сделал, но не уверен, что правильно. Поскольку инструкция "Как пофиксить в HijackThis" не открылась ни в одном браузере, делал наугад. Нажал "Scan", а в появившемся списке этих строчек не нашёл.

Последний раз редактировалось SASHAfromRUSSIA, 25-01-2014 в 03:28.


Отправлено: 02:32, 24-01-2012 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Цитата SASHAfromRUSSIA:
не открылась »
На том форуме проблемы временные.
Цитата SASHAfromRUSSIA:
появившемся списке этих строчек не нашёл. »
Это хорошо значит АВЗ почистила.

Это ваш провайдер ?

Цитата:
inetnum: 87.253.0.0 - 87.253.15.255
netname: INNET
descr: Yaroslavl unit of telecommunication
descr: Verhnevolzhsky branch Joint Stock Company "CenterTelecom"
country: RU
admin-c: AAV26-RIPE
tech-c: AAV26-RIPE
status: ASSIGNED PA
mnt-by: YARTEL-MNT
source: RIPE # Filtered


person: Alexandr A Verbetsky
address: Yartelecom Ltd.
address: Russia, 150024, Yaroslavl
address: Lisitsina, 8
phone: +7 4852 320085
fax-no: +7 4852 328992
nic-hdl: AAV26-RIPE



Что с проблемой ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 24-01-2012 в 03:00.

Это сообщение посчитали полезным следующие участники:

Отправлено: 02:47, 24-01-2012 | #4


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо Вам большое за помощь. На сайты антивирусных производителей теперь заходит без проблем, видео и аудио также воспроизводятся без проблем. Так что, проблема решена.

Отправлено: 03:02, 24-01-2012 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Ознакомьтесь с Рекомендации после лечения.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 03:05, 24-01-2012 | #6


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да, скорее всего это мой провайдер.

Последний раз редактировалось SASHAfromRUSSIA, 24-01-2012 в 03:25.


Отправлено: 03:07, 24-01-2012 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на вирус.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Подозрение на вирус levantine Лечение систем от вредоносных программ 5 21-04-2011 09:41
[решено] подозрение на вирус Zubastic Лечение систем от вредоносных программ 17 16-04-2011 01:40
Подозрение на вирус mne_bi_v_nebo Лечение систем от вредоносных программ 9 15-04-2011 18:35
подозрение на вирус.. svchost foxbat Лечение систем от вредоносных программ 11 28-06-2010 16:14
Подозрение на вирус Tanusik Лечение систем от вредоносных программ 2 13-04-2008 16:30




 
Переход