Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 06.11.2009, 02:24   #1 (ссылка)
Новичок
 
Регистрация: 20.09.2009
Сообщений: 12
Репутация: 0
По умолчанию Помогите удалить вирус

http://webfile.ru/4061543
NataliT вне форума  
Старый 06.11.2009, 03:13   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от NataliT Посмотреть сообщение
http://webfile.ru/4061543 google_ad_section_end
NataliT, а можно поподробнее? В контакт и одноклассники не заходит?

Пока выполните в AVZ скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearHostsFile;
 TerminateProcessByName('c:\docume~1\016b~1\locals~1\temp\{4c501e16-5554-4cf9-aefb-2b37788aa406}\mrs.exe');
 DeleteFile('C:\WINDOWS\system32\Keaehn32.dll');
 BC_DeleteFile('c:\docume~1\016b~1\locals~1\temp\{4c501e16-5554-4cf9-aefb-2b37788aa406}\mrs.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Последний раз редактировалось 01pump; 06.11.2009 в 11:11.
Iljeben вне форума  
Старый 06.11.2009, 11:10   #3 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

NataliT,
В обязательном порядке отключить восстановление системы: Пуск-Панель управления- Система-Вкладка "Восстановление системы"-поставить птичку "Отключить восстановление"- применить (процесс может длится минуту).
Только после этого!!! запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler','{52F7FFDF-D0CF-5CC3-5F4F-C6D8F7D65F0D}');
DeleteFile('C:\Documents and Settings\Зайчонок\Application Data\AdRiver\AdRiver.dll');
DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки cкачайте утилитку http://webfile.ru/3953491 Распакуйте.
Запустить программу .После автоматической экспресс-проверки нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
01pump вне форума  
Старый 07.11.2009, 01:32   #4 (ссылка)
Новичок
 
Регистрация: 20.09.2009
Сообщений: 12
Репутация: 0
По умолчанию

да, не заходит в контакт, пишет про сертификацию.

http://webfile.ru/4064526
NataliT вне форума  
Старый 07.11.2009, 11:10   #5 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от NataliT Посмотреть сообщение
да, не заходит в контакт, пишет про сертификацию.

http://webfile.ru/4064526
Скачайте этот http://exfile.ru/65108 файл и сохраните его в одной папке вместе с утилиткой 1c23.exe Затем запустите этот сохраненный файл nata.bat Компьютер перезагрузится!!! (в процессе выполнения возможно будут сообщения об ошибках-не обращайте внимание!! )

После перезагузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip и выполните еще лог в hijackthis
01pump вне форума  
Старый 07.11.2009, 12:05   #6 (ссылка)
Новичок
 
Регистрация: 20.09.2009
Сообщений: 12
Репутация: 0
По умолчанию

http://webfile.ru/4065033

http://webfile.ru/4065034
NataliT вне форума  
Старый 07.11.2009, 13:04   #7 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

NataliT,

Запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующие строчки:
Цитата:
R3 - URLSearchHook: (no name) - - (no file)
O1 - Hosts: 64.191.108.156 vkontakte.ru
O1 - Hosts: 64.191.108.156 www.vkontakte.ru
O1 - Hosts: 64.191.108.156 vk.com
O1 - Hosts: 64.191.108.156 www.vk.com
O1 - Hosts: 64.191.108.156 vkontakte.com
O1 - Hosts: 64.191.108.156 www.vkontakte.com
O1 - Hosts: 64.191.108.156 odnoklassniki.ru
O1 - Hosts: 64.191.108.156 www.odnoklassniki.ru
O1 - Hosts: 64.191.108.156 payhelp.ru
O1 - Hosts: 64.191.108.156 www.payhelp.ru
и нажмите FIX checked
После чего перезагрузитесь.
Затем установите следующие заплатки http://webfile.ru/3955291

После чего выполните поновой лог в hijackthis и пришлите его.
01pump вне форума  
Старый 07.11.2009, 15:01   #8 (ссылка)
Новичок
 
Регистрация: 20.09.2009
Сообщений: 12
Репутация: 0
По умолчанию

все сделала
http://webfile.ru/4065316
NataliT вне форума  
Ads
Старый 07.11.2009, 15:11   #9 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от NataliT Посмотреть сообщение
все сделала
http://webfile.ru/4065316
Что с доступом в контакт ?
ЗЫ И в общем у вас еще есть вопросы или жалобы?
01pump вне форума  
Старый 07.11.2009, 15:20   #10 (ссылка)
Новичок
 
Регистрация: 20.09.2009
Сообщений: 12
Репутация: 0
По умолчанию

Все ОК Спасибо огромное.
А вот с восстановлением системы я не оч понимаю, если я сейчас создам точку востановления, потом в подобном случае смогу вернуться в первоначальное состояние? Надо ли включать восстановление?

Последний раз редактировалось 01pump; 07.11.2009 в 15:26.
NataliT вне форума  
Старый 07.11.2009, 15:26   #11 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от NataliT Посмотреть сообщение
Все ОК Спасибо огромное.
А вот с восстановлением системы я не оч понимаю, если я сейчас создам точку востановления, потом в подобном случае смогу вернуться в первоначальное состояние? Надо ли включать восстановление?
На ваше усмотрение, можете включать восстановление системы, можете не включать.
Конечно желательно создать точку восстановления (навсякпожарный).
01pump вне форума  
Старый 07.11.2009, 15:41   #12 (ссылка)
Новичок
 
Регистрация: 20.09.2009
Сообщений: 12
Репутация: 0
По умолчанию

ок, все понятно спасибо!
NataliT вне форума  
Старый 07.11.2009, 18:15   #13 (ссылка)
Новичок
 
Аватар для Fepi
 
Регистрация: 09.04.2009
Сообщений: 50
Репутация: 0
По умолчанию

Dear 01pump, Its me again (
В ообщем начал подвисать эксплорер, сканирование показало наличие Daonol. C и еще кучу бяки.
Вот:
http://webfile.ru/4065712
http://webfile.ru/4065661

Последний раз редактировалось Fepi; 07.11.2009 в 18:44.
Fepi вне форума  
Старый 07.11.2009, 19:08   #14 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Fepi,
Запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующую строчку:
Цитата:
O20 - Winlogon Notify: crypt - C:\WINDOWS\
и нажмите FIX checked

В avz выполнить следующее:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFileMask('C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files', '*.*', true);
 ClearIECache;     
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки выполнить стандартный скрипт №2 и прислать virusinfo_syscheck.zip
01pump вне форума  
Старый 07.11.2009, 19:25   #15 (ссылка)
Новичок
 
Аватар для Fepi
 
Регистрация: 09.04.2009
Сообщений: 50
Репутация: 0
По умолчанию

сделал:
http://webfile.ru/4065795
Fepi вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите удалить вирус smokes13 Безопасность 18 21.01.2011 15:10
Вирус!!!!!!!!!!!! - ПОМОГИТЕ удалить VITAL1984 Безопасность 4 15.12.2010 21:51
Помогите удалить вирус t1tanium Безопасность 4 22.11.2010 20:08
Помогите удалить вирус!!! Ящерка Безопасность 0 03.11.2010 02:52
помогите удалить вирус TR/Crypt.ZPACK nicola1980 Безопасность 2 09.08.2010 01:59
Помогите удалить вирус sg.ml. Безопасность 18 16.07.2010 00:41
Помогите удалить вирус Antimalware Doctor kuvani Безопасность 6 14.05.2010 11:17
Вирус! Помогите удалить. nonflame Безопасность 3 28.02.2010 02:13
Помогите удалить вирус Александр 77 Безопасность 6 28.12.2009 01:06
Помогите удалить вирус bdffg.exe andyvandala Безопасность 18 14.11.2009 20:09
Помогите удалить вирус. beznosa Безопасность 6 29.07.2009 18:34
помогите пожалуйста срочно удалить вирус UUU Безопасность 1 23.02.2009 18:15


Текущее время: 21:45. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.