![]() |
Не могу зайти на сайты антивирусов...
Вложений: 1
Не заходит на сайты антивирусов..
|
Здравствуйте!
выполните скрипт в AVZ Код:
begin Код:
begin Профиксите в HJT ( http://virusnet.info/forum/showthread.php?t=9) Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\leaVWGW.exe,\\?\globalroot\systemroot\system32\rtOrlce.exe, если нет, то тоже профиксьте Код:
O17 - HKLM\System\CCS\Services\Tcpip\..\{F0BDD35D-F79F-4255-9425-380F6A68C68B}: NameServer = 212.1.224.34,212.1.230.111 Отправьте полученный файл quarantine.zip из папки AVZ через данную форму(http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Повторите логи! Как самочувствие пациента? ;) |
Вложений: 1
Проблема не исчезла,
На http://support.kaspersky.ru/virlab/helpdesk.html зайти не могу. |
попробуйте эту команду:
Цитата:
|
Выполнить скрипт в AVZ
Код:
begin Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Подробнее в "ComboFix. Руководство по применению." Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. |
Вложений: 3
После команды route –f все заработало :up
|
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Повторите логи AVZ с обновлёнными базами.. Прежде чем дать логи, выполните: Меню файл/обновление баз |
Отключите интернет и локальную сеть если таковая имеется.[*]Очистите временные файлы.
Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner. • Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. • Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected. • Нажмите No, если вы хотите оставить ваши сохраненные пароли. • Если вы используете Opera, нажмите Opera - Select All - Empty Selected. • Нажмите No, если вы хотите оставить ваши сохраненные пароли. * Подробнее можно прочитать в этой теме. • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Обновите АВЗ и сделайте новые логи |
Если умеете, надо ещё подчистить планировщик заданий...
|
MotherBoard, не надо ничего чистить
Ckpol, в этоим файле вирус добавил к имени файла лишний пробел перед расширением Код:
<pre> |
Немного не понял последнего действия..
Каким образом его удалить?) |
Asiva_Correct .exe переименуйте в Asiva_Correct.exe
Что с проблемами...? |
Вложений: 2
Проблема больше не тревожит :)
|
Что-то адварный модуль не удалился, давайте ещё раз пробуем...
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. Код:
KillAll:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Удалить в MBAM Зараженные ключи в реестре: HKEY_CLASSES_ROOT\CLSID\{fcbccb87-9224-4b8d-b117-f56d924beb18} (Trojan.BHO) -> No action taken. Зараженные параметры в реестре: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken. Зараженные файлы: D:\System Volume Information\_restore{8C64AA0C-953D-4346-A1C9-F6A26180083D}\RP3\A0004104.exe (Rogue.Installer) -> No action taken. |
Вложений: 1
Все почистил, вот логи
|
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
![]() Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up MBAM после рекомендаций по удалению тоже деинсталируйте: Пуск/панель управления/установка и удаление программ... Обновите Internet Explorer(даже если не пользуетесь) http://www.microsoft.com/rus/windows/internet-explorer/ Не забудте так же очистить точки восстановления, созданные за время лечения. подробнее здесь |
Спасибо за помощь! :)
|
Всегда пожалуйста! :)
|
Время: 18:20. |
Время: 18:20.
© OSzone.net 2001-