![]() |
Вирус не пускает на сайты антивирусов: Касперский, Доктор Веб.
Вирус не пускает на сайты антивирусов: Касперский, Доктор Веб. А еще не грузится Дайри.ру.
Что делать? Логи загрузила. |
Здравствуйте,
Сейчас посмотрю логи. Уберите с вашего сообщения карантин от AVZ - virusinfo_cure.zip |
1.Удалите Ask.com через Панель управления – Установка/Удаление программ.
2. Отключите: Антивирус/Файерволл AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. 3. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. 4. Код:
Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз) 5. Выполните лог RSIT.
|
Вложений: 3
Все, что нужно было, сделала. Ответа от лаборатории Касперского еще не было. Файлы прикрепляю.
На сайты доступ снова открылся - проверила. Спасибо вам большое. ) |
1.С помощью AVZ найдите файл lllhsmei.sys -> Как искать файлы при помощи AVZ. Если найдете, проверьте на virustotal и дайте ссылку на результат.
2.Скачайте ATF Cleaner на рабочий стол. Запустите ATF Cleaner, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected; - нажмите No, если вы хотите оставить ваши сохраненные пароли; - если вы используете Opera, нажмите Opera - Select All - Empty Selected; - нажмите No, если вы хотите оставить ваши сохраненные пароли. 3. Пофиксить в HJT Код:
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk 6. Отключите: Антивирус/Файерволл AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. 7. Запустите еще раз MBAM и удалите все, что он найдет. Повторите логи AVZ и RSIT. |
Вложений: 1
1) Файла такого не нашла.
2)Сделала. 3)Профиксила. 4)Тоже 5)Да 6)Сделала. 7)Удалила. Файлы прикрепляю. |
Ответ от лаборатории Касперского пришел. Сказали, что вредоносных программ в архиве не обнаружено.
Правда, возникла пара проблем: пропало оформление на сайтах Одноклассники, вконтакте и еще на нескольких... Извините за такие неудобства, я просто полный лузер в компьютерах. =((( |
Здравствуйте,
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение, а также эмулятор дисков. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению." |
Вложений: 1
Здравствуйте,
Все сделала, файл прикрепляю. |
У вас сборка Windows?
Файлы c:\windows\regedit.exe и c:\windows\system32\winlogon.exe проверьте на virustotal и дайте ссылку на результат. hxxp://soft.export.yandex.ru – сайт вам знаком? Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. Код:
KillAll:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. |
Вложений: 1
Да, сборка Windows. (Но винда вроде нелицензионная)
Файлы проверила: http://www.virustotal.com/file-scan/...d10-1302605237 http://www.virustotal.com/file-scan/...4e5-1302605283 Отчет прикрепляю. |
Проблема за проблемой... Теперь звук как в колонках, так и в наушниках постоянно прерывается и исчезает. =(((
|
Здравствуйте,
Цитата:
Цитата:
|
Оформление на сайтах снова появилось после того, как скачала новую версию браузера, а вот звук заедает во всех плеерах. Неужели все обновлять?
|
Здравствуйте,
Переустановить плеер(-ы) не пробовали? Обновить надо только кодеки (ссылку дал). Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. Код:
KillAll:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. |
Вложений: 1
Плееры переустанавливала, кодеки обновляла, но проблема не исчезла. Может, дело в самих колонках? Потому что даже при просмотре видео он-лайн звук заедает.
Файл прикрепляю. |
Здравствуйте,
Другие колонки не пробовали подключить? 1.Ответ от лаборатории Kaspersky был дан по двум архивам или нет? По какому именно? 2.Откройте HJT -> Main Menu -> Open the Misc Tools section -> Backups -> найдите Код:
O2 - BHO: Tensons.Application.DownloadAcceleratorManager.BHO - {00000003-1118-11da-8cd6-0800200c9888} - mscoree.dll (file missing) 3. Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. Код:
KillAll:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. |
Вложений: 1
Колонок других нет, но проблема вроде бы сама исчезла.
1. Ответ от Касперского был на самый первый архив. 2. Сделала. 3. Файл прикрепляю. А у меня тут что-то серьезное, если не секрет? |
Цитата:
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. Код:
KillAll:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. После скрипта, сделайте новый лог RSIT. |
Вложений: 2
Все сделала, файлы прикрепляю.
|
Здравствуйте,
В логах чисто, что с проблемами? |
Здравствуйте. )
Проблем больше нет, на все сайты заходит, оформление на месте, звуки в порядке. Спасибо вам большое. |
|
Все сделала.
|
- не работайте за компьютером с правами администратора
- не используйте при возможности Internet Explorer или отключите в нем ActiveX. - не забывайте регулярно устанавливать обновления Windows и обновлять антивирусные базы. - выполняйте ежедневное сканирование системы - не кликайте на ссылках в электронной почте и не открывайте вложения в которых вы сомневаетесь. - установите программу предотвращения вторжений, которая защищает компьютер в реальном времени (если это функция отсутствует в вашем антивирусе или реализована частично). Например PC Tools ThreatFire, WinPatrol или Spyware Terminator - скачайте и установите SpywareBlaster. Он предотвратит установку ActiveX компонентов программ-шпионов и других потенциально нежелательных программ, а также ограничит действия потенциально нежелательных или опасных веб-сайтов. - помимо регулярного сканирования системы штатным антивирусом, можете один раз в неделю просканировать систему антивирусной утилитой Dr.Web CureIt! |
Хорошо, спасибо )
|
Время: 16:34. |
Время: 16:34.
© OSzone.net 2001-