Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Не могу зайти на сайт Майкрософт и на сайты антивирусов. (http://forum.oszone.net/showthread.php?t=155435)

Idalgo2007 02-11-2009 11:46 1259133

Не могу зайти на сайт Майкрософт и на сайты антивирусов.
 
Вложений: 1
Не могу зайти на сайт Майкрософт и на сайты антивирусов. Пишет что "Safari не может найти сервер". Файл hosts проверил, ничего лишнего там нету. говорят что это у меня какой-то червь или троян. Помогите разобраться с ним, пожалуйста.

Drongo 02-11-2009 13:37 1259214

Idalgo2007, Спасибо, логи хорошие, но для вашего случая, нужно сделать логи Gmer.

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Idalgo2007 02-11-2009 15:53 1259351

Вложений: 1
вот. сделал всё как вы написали.

Drongo 02-11-2009 16:35 1259403

Idalgo2007, ок. Сохраните текст ниже как cleanup.bat в ту же папку, где находится 6sbgy6jt.exe это случайное имя программы (gmer)
Код:

6sbgy6jt.exe -del service phuwkjl
6sbgy6jt.exe -del file "C:\WINDOWS\system32\wrpydqh.dll"
6sbgy6jt.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\phuwkjl"
6sbgy6jt.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\phuwkjl"
6sbgy6jt.exe -reboot

И запустите cleanup.bat.
Компьютер перезагрузится!

Сделать новый лог gmer.

Idalgo2007 02-11-2009 18:24 1259508

Вложений: 1
большое спасибо, Drongo! Всё прекрасно работает! Классно что есть такие сайты как этот. Порой бывает трудно самому найти решение какой-то проблемы. Ещё раз, спасибо, за вашу помощь!

Drongo 02-11-2009 19:31 1259591

Idalgo2007, Лог чистый. Рад что всё хорошо. :) У вас kido был.

thyrex 02-11-2009 19:42 1259601

Установите SP3 (может потребоваться активация) + все новые заплатки

В следующий раз логи делайте актуальной версией HiJackThis. На данный момент это версия 2.0.2


Время: 20:15.

Время: 20:15.
© OSzone.net 2001-