|
|
|
|
#1 |
|
Новичок
Регистрация: 07.01.2010
Сообщений: 9
Репутация: 0
|
Всем привет! вчера постигло горе - на одном из сатов для просмотра видео попросили установить флеш плеер 10, а он оказался вирусом-вылетало окно с просьбой отправить СМС, на сайте доктор веба есть генератор ответных СМС - на нем я сгенерировал ответ, вставил в окошко и вирус пропал ( нод32 удалили из папки cookies файл userlib.dll), но интеренет не работает.
Проблема такая описана тут http://www.spyware-ru.com/forum/view...php?f=5&t=2295 , но там прилагается фикс для windows xp а у меня семерка. Помогите восстановить работу интеренета :weep: Заранее всем спасибо :-) вот ссылка http://exfile.ru/75531 на файл virusinfo_syscure.zip |
|
|
|
|
#2 |
|
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
xakerz, еще нужен лог хайджека http://pchelpforum.ru/f26/t6442/
---------- Добавлено в 23:05 ---------- Предыдущее сообщение было написано в 22:51 ---------- xakerz, видимо не дождусь ![]() Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
RenameFile('\\?\C:\ProgramData\Microsoft\Windows\DRM\Cache\Indiv_SID_S-1-5-20\Indiv01.key ','\\?\C:\ProgramData\Microsoft\Windows\DRM\Cache\Indiv_SID_S-1-5-20\Indiv01.kec ');
DeleteFile('\\?\C:\ProgramData\Microsoft\Windows\DRM\Cache\Indiv_SID_S-1-5-20\Indiv01.kec ');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(14 );
RebootWindows(true);
end.
|
|
|
|
|
#3 |
|
Новичок
Регистрация: 07.01.2010
Сообщений: 9
Репутация: 0
|
http://exfile.ru/75553 вот лог хайджека
Счас попробую то, что вы посоветовали и отпишусь) ---------- Добавлено в 01:42 ---------- Предыдущее сообщение было написано в 00:40 ---------- Все сделал - выкладываю резульат virusinfo_syscheck.zip http://exfile.ru/75567 hijackthis.log http://exfile.ru/75568 |
|
|
|
|
#4 |
|
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
xakerz, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe найдите файл C:\ProgramData\Microsoft\Windows\DRM\Cache\Indiv_S ID_S-1-5-20\Indiv01.key и переименуйте в C:\ProgramData\Microsoft\Windows\DRM\Cache\Indiv_S ID_S-1-5-20\Indiv01.keс, а затем удалите. перегрузите комп и после перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог хайджека |
|
|
|
|
#5 |
|
Новичок
Регистрация: 07.01.2010
Сообщений: 9
Репутация: 0
|
спасибо через 15 мин отпишусь)))
---------- Добавлено в 02:19 ---------- Предыдущее сообщение было написано в 01:52 ---------- файл C:\ProgramData\Microsoft\Windows\DRM\Cache\Indiv_S ID_S-1-5-20\Indiv01.key удалить после переименования не смог, поэтому перенес на другой диск по f6 вот логи, сделанные после Ваших советов вирусинфо http://exfile.ru/75585 хайджек http://exfile.ru/75586 p.s. большое спасибо, что помогаете
|
|
|
|
|
#6 |
|
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
xakerz, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
O17 - HKLM\System\CCS\Services\Tcpip\..\{BCE48037-E846-451F-8149-FB9DEAE7C3B4}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{BCE48037-E846-451F-8149-FB9DEAE7C3B4}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{BCE48037-E846-451F-8149-FB9DEAE7C3B4}: NameServer = 192.168.1.1
перегрузите комп и повторите лог хайджека. |
|
|
|
|
#7 |
|
Новичок
Регистрация: 07.01.2010
Сообщений: 9
Репутация: 0
|
спасибо, через 15 мин отпишусь.... а вообще серьезная проблема у меня случилась?
---------- Добавлено в 02:59 ---------- Предыдущее сообщение было написано в 02:38 ---------- вот новый лог http://exfile.ru/75592 |
|
|
|
|
#14 |
|
Новичок
Регистрация: 07.01.2010
Сообщений: 9
Репутация: 0
|
Сделал все по этой инструкции http://pchelpforum.ru/f26/t6442/
выложил файл virusinfo_syscure.zip http://exfile.ru/75660 |
|
|
|
|
#15 | |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
|
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Пропал звук на компьютере из-за вируса? | Лора | Безопасность | 12 | 03.01.2011 19:41 |
| пропал интернет | lexotrion | Безопасность | 21 | 22.12.2010 22:27 |
| После лечения вируса Trojan-Spy.Win32.Fgent.bjvb пропал звук в браузере. Помогите | iceboy | Безопасность | 4 | 08.09.2010 14:36 |
| Пропал внезапно интернет на Висте | greshnik | Безопасность | 17 | 22.07.2010 16:43 |
| Пропал интернет на XP | karasyamba | Безопасность | 4 | 31.05.2010 23:47 |
| Перешел с Intel Core2 Duo на Core2 Quad. Пропал интернет. | hobbit | Неисправности, настройка | 0 | 01.04.2010 00:29 |
| Последствия вируса | chiwawa | Безопасность | 7 | 24.02.2010 15:00 |
| Пропал интернет на Vista | karasyamba | Windows Vista | 7 | 26.01.2010 20:21 |
| интернет вылетает изза вируса | [KOT9PA] | Безопасность | 2 | 24.01.2010 00:40 |
| Создалось дополнительное интернет соединение...которое отключает интернет | Вытька | Безопасность | 9 | 18.01.2010 14:50 |
| КАК ИЗБАВИТЬСЯ ОТ ВИРУСА? | 123321logio | Безопасность | 2 | 17.12.2008 02:28 |