![]() |
Вирус препятствует работе в интернете
Здравствуйте!
Вчера при попытке закачать файл для сброса "памперсов" для принтера Canon запустил в систему вирусы (очевидно). Невозможно стало работать в интернете. При попытке зайти через три имеющихся у меня браузера Файрфокс, ГуглХром и експлорер, возникает картинка как на вложенном скрине (1). Информация о системе компа на скрине (2). Сейчас я общаюсь с Вами через нетбук. Я попытался подлечить систему Dr. Web сканер. Он нашел два трояна(маячок) и один (клик). Пишет, что трояны обезврежены и клик удален. Но никакого улучшения нет. Что Вы посоветуете? |
Цитата:
|
|
Просьба не удалять тему. Я приступаю к созданию логов по инструкции...
|
Ждем
|
Я выполнил процедуру. Кое что не получилось... например точка восстановления... потому что у меня нет такой опции. Просто есть тупо восстановить и все и ничего менять я там не могу. Затем непонятно как работала одна прога... вроде как зависла. но какие то логи выдала (я их сюда выкладываю). Я ее отработал через интернет как советовали в инструкции. Потом avz мне выдал много файлов. Я не увидел в них "знакомые лица", поэтому выкладываю, что выдала. Извините, я не разбираюсь в этом.
|
в папке АВЗ в папке LOG есть два зип-архива virusinfo_syscure.zip,
virusinfo_syscheck.zip,- они и нужны. |
Все файлы не помещаются. Что делать?
Их у меня 6 штук. Три тех и три тех. Какие вставлять? И у меня уже лимит прикрепления исчерпан. |
|
Вот, разобрался через вкладку свойства, где зип а где ненужные... Спасибо. Мне трудно на нетбуке работать...
|
Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin - выполните такой скрипт Код:
begin Пофиксите в HJT: Код:
O20 - AppInit_DLLs: C:\Windows\system32\jxvolzi.dll Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
Вот так выглядит папка avz4 после выполнения скриптов. Где мне искать архив (как он выглядит), который следует отослать по указанному адресу?
|
Насчет "пофиксить" - я нажал галочки на тех пунктах, которые ниже в ссылке были названы как случайные, а нажимать советовали те, которые скажет консультант. Совет этот запоздал, я уже "пофиксил" по этим галочкам (т.е. первые 5 пунктов). Я "накосячил"?
|
|
Первые 5 (как было указано в примере вот по этой ссылке Пофиксите в HJT: )
|
Архив avz4 я отправил через почту по адресу .
Это требование: после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. - выполнить не могу так как о нем забыл и теперь не знаю где искать результаты сканирования. Там было 9 найденных подозрительных файлов. Я нажал "удалить их". Но интернет заработал, однако программа Malwarebytes' Anti-Malware при отправке писем постоянно предупреждает о предотвращении попытки входа на вредоносный сайт. |
Если эти
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 Жду вот этого Цитата:
|
Malwarebytes' Anti-Malware я просканировал еще раз. Были найдены два вредоносных файла. Отчет был записан в log. Этот лог помещен в одноименную папку в месте расположения программы. Я успокоился, решил, что найду его. Удалил файлы получил еще один лог (по-видимому дубль первого) изменил чуть его имя и сохранил его в том же месте по тому же пути. Потом через проводник вышел к месту расположения программы, но никакой папки Log там не обнаружил. Где теперь искать эти проклятые логи не знаю.
|
Здесь:
Код:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs |
Методом тыка и какой-то матери я разыскал эти логи. Вновь включил программу, а там есть у нее клавиша "отчеты" нажал ее и мне показало четыре лога. Я их скопировал в "проводник", а оттуда сюда. Однако при работе с почтовым сервером яндекса постоянно всплывает окошко с предупреждением о пресечении этой программой подключения к вредоносному сайте. Что это может означать?
|
Что с проблемой?
|
Выше в посте я описал. Интернет работает. Но при работе с почтовым сервером яндекса (когда вхожу в ящик и когда вскрываю письма и когда отсылаю письма) постоянно эта программа показывает окошко с предупреждением о пресечении попытки входа на вредоносный веб-сайт. Что это такое? Программа ошибочно считает яндекс вредоносным сайтом или остался какой-то вирус, который пытается спихнуть мою систему на вредоносный сайт?
|
|
У меня установлена Microsoft Security Essentials. MBAM деинсталлировал. Комп стал проворнее работать. Особенно ускорилось подключение к интернету через браузеры. Исчезли предупреждения. Я установил по Вашим рекомендациям Secunia Personal Software Inspector. Не будет ли конфликта между ним и Microsoft Security Essentials?
Создайте новую точку восстановления и удалите старые - эта рекомендация у меня невыполнима. Нет такой опции. Система сама это делает автоматически. Я могу эту тему считать решенной? |
Цитата:
|
Время: 20:24. |
Время: 20:24.
© OSzone.net 2001-