Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 29.11.2012, 01:37   #16 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Полегчало?
Vvvyg вне форума  
Ads
Старый 29.11.2012, 02:38   #17 (ссылка)
Новичок
 
Аватар для Deinos
 
Регистрация: 11.08.2011
Сообщений: 64
Репутация: 0
По умолчанию

Увы, это тоже не помогло. Я попутно создал тему на virusinfo.info.
Deinos вне форума  
Старый 29.11.2012, 02:41   #18 (ссылка)
Новичок
 
Регистрация: 28.11.2012
Сообщений: 20
Репутация: 1
По умолчанию

мне тож никакие действия не помогаютНо у меня хоть на некоторые сайты заходит..Вторые сутки уже мучаюсь и все в пустую
arsenii6665 вне форума  
Старый 29.11.2012, 09:12   #19 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Цитата:
Сообщение от Deinos Посмотреть сообщение
Я попутно создал тему на virusinfo.info.
По логам с Virusinfo написал.
Пофиксите в HijackThis:
Код:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://browserhelp2.ru
0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bigseekpro.com/wintoflash6/{67FBFFF1-B151-4AC8-B9C3-FC40A6EDE9E7}
Выполните скрипт в AVZ, меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
Код:
begin
 DeleteFile('C:\Users\Johnny\AppData\Roaming\Oftu\etis.exe');
ExecuteSysClean;
ExecuteRepair(14);
RebootWindows(true);
end.
Компьютер перезагрузится!
Попробуйте обновить базы AVZ, выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip.
Сделайте новый лог HijackThis.
Vvvyg вне форума  
Старый 29.11.2012, 18:26   #20 (ссылка)
Новичок
 
Аватар для Deinos
 
Регистрация: 11.08.2011
Сообщений: 64
Репутация: 0
По умолчанию

Выполнил.
AVZ не обновляет, ошибку с закачкой архива выдает.
http://rghost.ru/41888973
Deinos вне форума  
Старый 29.11.2012, 20:35   #21 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Похоже, что зловред живёхонек, хотя удаляли его и uVS, и ComboFix, и AVZ. Попробуем так.
Отключите "Восстановление системы", это обязательно на время диагностики и лечения: клик правой кнопкой мыши на "Компьютер", выбрать пункт "Свойства". В окне "Система" выберите пункт "Защита системы". В появившемся окне в списке доступных дисков, выберите локальный диск, на котором установлена ОС Windows и нажмите кнопку "Настроить". В появившемся окне выберите пункт "Отключить защиту системы" и нажмите "ОК".
Затем загрузитесь в бюезопасный режим (F8 в самом начале загрузки, сразу после экрана биоса) и выполните скрипт в AVZ:
Код:
begin
 DeleteFile('C:\Users\Johnny\AppData\Roaming\Oftu\etis.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','{0B89EF76-98B6-0598-674C-7250F3A86717}');
RebootWindows(true);
end.
После перезагрузки сделайте новый полный образ автозапуска в uVS, если не выйдет и так - применим один трюк в uVS.
Vvvyg вне форума  
Старый 29.11.2012, 21:56   #22 (ссылка)
Новичок
 
Аватар для Deinos
 
Регистрация: 11.08.2011
Сообщений: 64
Репутация: 0
По умолчанию

Сделал в безопасном.
http://rghost.ru/41894412/


Защиту отключить не смог, т.к. потерян файл imagehlp.dll
Deinos вне форума  
Старый 29.11.2012, 22:59   #23 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Похоже, справились. Что с проблемой?
Небольшая зачистка ещё. Скопируйте скрипт из окна "код" ниже в буфер обмена:
Код:
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delref HTTP://WWW.BIGSEEKPRO.COM/WINTOFLASH6/{67FBFFF1-B151-4AC8-B9C3-FC40A6EDE9E7}?S_SRC=NEWTAB
exec MSIEXEC.EXE /quiet /X{26A24AE4-039D-4CA4-87B4-2F83217003FF}
exec MSIEXEC.EXE /quiet /X{26A24AE4-039D-4CA4-87B4-2F86417003FF}
deltmp
delnfr
restart
Закройте все броузеры, запустите командный файл script.cmd из папки с uVS. Когда откроется окно со скриптом, нажмите "Выполнить". На вопросы об удалении программ соглашайтесь.
Компьютер перезагрузится. Данный скрипт удалит Java, т. к. в установленной версии имеются критические ошибки, позволяющие выполнить вредоносный код в целевой системе. Проще говоря - при заходе на сайт с вредоносным кодом внедрить в систему без ведома пользователя трояна.
Если Java 7 нужна, т.е. без неё не работают какие-либо сайты, web-управление устройствами и т. п., скачайте и установите Java 7 Update 9. Для абсолютного большинства сайтов Java (не путать с JavaScript) не нужна и является лишней дырой в безопасности.
Сделайте лог быстрого сканирования MBAM.
Vvvyg вне форума  
Старый 29.11.2012, 23:25   #24 (ссылка)
Новичок
 
Аватар для Deinos
 
Регистрация: 11.08.2011
Сообщений: 64
Репутация: 0
По умолчанию

Не помогло, вот логи с mbab
http://rghost.ru/41896861
Deinos вне форума  
Ads
Старый 29.11.2012, 23:31   #25 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Выполните скрипт в uVS:
Код:
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

winsockreset
deltmp
delnfr
restart
После перезагрузки проверьте проблему.
Vvvyg вне форума  
Старый 29.11.2012, 23:41   #26 (ссылка)
Новичок
 
Аватар для Deinos
 
Регистрация: 11.08.2011
Сообщений: 64
Репутация: 0
По умолчанию

Код ввел, компьютер перезагрузился. Проблема не решена
Deinos вне форума  
Старый 29.11.2012, 23:47   #27 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Пример пары сайтов, которые не работают, пожалуйста.
Vvvyg вне форума  
Старый 29.11.2012, 23:53   #28 (ссылка)
Новичок
 
Аватар для Deinos
 
Регистрация: 11.08.2011
Сообщений: 64
Репутация: 0
По умолчанию

google, sf21.ru, youtube, mail.ru. Ни один не открывается
Deinos вне форума  
Старый 30.11.2012, 00:08   #29 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Выполните скрипт в uVS:
Код:
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

CEXEC cmd /c"netsh interface ipv6 uninstall"
deltmp
delnfr
restart
После переагрузки проверяйте, не произошло ли чудо.
Vvvyg вне форума  
Старый 30.11.2012, 00:20   #30 (ссылка)
Новичок
 
Аватар для Deinos
 
Регистрация: 11.08.2011
Сообщений: 64
Репутация: 0
По умолчанию

Не хочу вас обижать, но не помогло
Deinos вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Не заходит в контакт, просит подписаться к медиа контенту, и не заходит на др. сайты. gorodok3 Безопасность 1 29.05.2012 12:46
Не заходит на сайты Botik Безопасность 1 12.02.2012 16:12
Не заходит на сайты andaran Безопасность 6 24.08.2011 17:21
Не заходит на сайты ShineOn Безопасность 2 30.10.2010 15:48
Не заходит на сайты Сергей1122 Безопасность 6 11.04.2010 13:07


Текущее время: 01:13. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.