Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   После очистки от вирусов нет доступа в интернет. (http://forum.oszone.net/showthread.php?t=192380)

Teilor 26-11-2010 21:22 1552327

После очистки от вирусов нет доступа в интернет.
 
Вложений: 1
Нетбук наловил вирусов. Вирусы поудалял НОДом и CureIt. Но теперь нет доступа в интернет. Хотя пинг проходит. Сейчас пишу с другого компа.
Помогите! Очень не хочется переустанавливать Винду.
Логи AVZ и HijackThis сделал:

zirreX 26-11-2010 21:59 1552359

Здравствуйте!

• Пофиксите в hijackthis
Поставьте галочки напротив указанных строк и нажмите Fix Checked
Код:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:50370
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - Startup: syscron.exe

• Выполните скрипт AVZ
Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл)

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Documents and Settings\User\Главное меню\Программы\Автозагрузка\syscron.exe','');
DeleteFile('C:\Documents and Settings\User\Главное меню\Программы\Автозагрузка\syscron.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы

Повторите логи, а также просканируйте компьютер MBAM и прикрепите лог.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Teilor 27-11-2010 02:51 1552487

Вложений: 2
Большое спасибо! Все заработало.
На всякий случай вот логи повторных сканов и скана MBAM (вдруг что-то где-то осталось).

zirreX 27-11-2010 14:06 1552704

В логах ничего плохого не вижу.
Возьмем один файл на анализ, для этого:

• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
ClearQuarantine;
QuarantineFile('C:\WINDOWS\system32\DRIVERS\deptaseh.sys','');
QuarantineFile('deptaseh.sys','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы

Советую сменить все важные пароли!

Создайте новую контрольную точку восстановления и удалите зараженную:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли
если вы используете Opera, нажмите Opera - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли.

Teilor 27-11-2010 21:31 1553003

Большое спасибо за помощь. Нетбук я уже отдал. Пускай хозяин теперь с ним парится.
А то вирусов наловят, а потом прибегают, помоги. Вообщем СПАСИБО!


Время: 05:01.

Время: 05:01.
© OSzone.net 2001-