Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 11.01.2011, 13:03   #1 (ссылка)
Новичок
 
Аватар для SSergei
 
Регистрация: 08.08.2010
Сообщений: 29
Репутация: 0
Профиль ВКонтакте
Arrow Вирусы и невозможность выхода в интернет после переустановки ОС на ноутбуке!

Привет всем!
У моего друга случилась беда после переустановки ОС (WinXP Pr SP3)на ноутбуке:
- появление целой кучи вирусов! (вроде как вылечил утилитой Malwarebytes Anti-Malware, но удалились не все, т.к. некоторые находились в Windows...);
- комп постоянно виснет;
- выхода в интернет до сих пор нет!;
- файл "hosts" не поврежден;
- естественно AVZ и HiJackThis установлены на ноутбуке без обновлений, но версии последние;
- и, наконец, существует невозможность переустановки ОС, т.к. я уже пробовал... после копирования файлов выход в основное меню для установки Windows, нажимаю ввод, пишет --->>> не найдено ни одного жесткого диска, слетели дрова, необходимы установочные диски с драйверами от производителя (а их при покупке ноута с роду не было!).

Логи (через флеху, потом набираю на своем компе):
http://webfile.ru/5042127
http://webfile.ru/5042132

Что делать?...
Ноут сейчас у меня, буду благодарен за помощь!
SSergei вне форума  
Старый 11.01.2011, 13:55   #2 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 QuarantineFile('c:\documents and settings\администратор\application data\todcy.exe','');
 QuarantineFile('C:\WINDOWS\system32\25.exe','');
 QuarantineFile('C:\WINDOWS\system32\15.exe','');
 QuarantineFile('C:\WINDOWS\system32\07.exe','');
 QuarantineFile('C:\WINDOWS\system32\00.exe','');
 QuarantineFile('C:\WINDOWS\system32\55.exe','');
 QuarantineFile('C:\WINDOWS\system32\67.exe','');
 QuarantineFile('C:\WINDOWS\system32\26.exe','');
 QuarantineFile('C:\WINDOWS\system32\37.scr','');
 QuarantineFile('C:\WINDOWS\system32\23.exe','');
 DeleteFile('c:\documents and settings\администратор\application data\todcy.exe');
 DeleteFile('C:\WINDOWS\system32\23.exe');
 DeleteFile('C:\WINDOWS\system32\37.scr');
 DeleteFile('C:\WINDOWS\system32\26.exe');
 DeleteFile('C:\WINDOWS\system32\67.exe');
 DeleteFile('C:\WINDOWS\system32\55.exe');
 DeleteFile('C:\WINDOWS\system32\00.exe');
 DeleteFile('C:\WINDOWS\system32\07.exe');
 DeleteFile('C:\WINDOWS\system32\15.exe');
 DeleteFile('C:\WINDOWS\system32\25.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Код:
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему. , в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа, сообщите здесь, в теме.

Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту.

Обновите базы!
goredey вне форума  
Старый 11.01.2011, 15:02   #3 (ссылка)
Новичок
 
Аватар для SSergei
 
Регистрация: 08.08.2010
Сообщений: 29
Репутация: 0
Профиль ВКонтакте
По умолчанию

goredey, сделал всё как сказали выше:

лог: http://webfile.ru/5042470

---------- Добавлено в 14:01 ---------- Предыдущее сообщение было написано в 13:45 ----------

Касаемо интернета:

НЕТ выхода ни через один из браузеров, пробовал и IE, и Mozillu, и Operu!!!

---------- Добавлено в 14:02 ---------- Предыдущее сообщение было написано в 14:01 ----------

Хотя, при этом при подключении интернет кабеля находит наше локальное подключение до 100Мб/с, а выхода все равно нет, и постоянно эта картинка: http://exfile.ru/149226
SSergei вне форума  
Старый 11.01.2011, 15:03   #4 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

SSergei, перезалейте на другой файлообменник
goredey вне форума  
Старый 11.01.2011, 15:04   #5 (ссылка)
Новичок
 
Аватар для SSergei
 
Регистрация: 08.08.2010
Сообщений: 29
Репутация: 0
Профиль ВКонтакте
По умолчанию

http://exfile.ru/149229

а мейл получили?
SSergei вне форума  
Старый 11.01.2011, 15:08   #6 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Цитата:
Сообщение от SSergei Посмотреть сообщение
Хотя, при этом при подключении интернет кабеля находит наше локальное подключение до 100Мб/с, а выхода все равно нет, и постоянно эта картинка
Проверьте есть ли пинг на модем и на сайты( яндекс например)

---------- Добавлено в 14:08 ---------- Предыдущее сообщение было написано в 14:05 ----------

В логе чисто.Для контроля

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
goredey вне форума  
Старый 11.01.2011, 15:18   #7 (ссылка)
Новичок
 
Аватар для SSergei
 
Регистрация: 08.08.2010
Сообщений: 29
Репутация: 0
Профиль ВКонтакте
По умолчанию

[QUOTE=goredey;377860]Проверьте есть ли пинг на модем и на сайты( яндекс например)[COLOR="Silver"]

я не проф.
можно поподробнее, как проверить "пинг"?

---------- Добавлено в 14:14 ---------- Предыдущее сообщение было написано в 14:12 ----------

пока не будет интернета --->>> "Malwarebytes' Anti-Malware" не смогу обновить...

---------- Добавлено в 14:18 ---------- Предыдущее сообщение было написано в 14:14 ----------

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Версия базы данных: 5363

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

11.01.2011 14:12:55
mbam-log-2011-01-11 (14-12-55).txt

Тип сканирования: Полное сканирование (C:\|D:\|)
Просканированные объекты: 135303
Времени прошло: 6 минут, 1 секунд

Заражённые процессы в памяти: 0
Заражённые модули в памяти: 0
Заражённые ключи в реестре: 0
Заражённые параметры в реестре: 0
Объекты реестра заражены: 0
Заражённые папки: 0
Заражённые файлы: 5

Заражённые процессы в памяти:
(Вредоносных программ не обнаружено)

Заражённые модули в памяти:
(Вредоносных программ не обнаружено)

Заражённые ключи в реестре:
(Вредоносных программ не обнаружено)

Заражённые параметры в реестре:
(Вредоносных программ не обнаружено)

Объекты реестра заражены:
(Вредоносных программ не обнаружено)

Заражённые папки:
(Вредоносных программ не обнаружено)

Заражённые файлы:
c:\WINDOWS\system32\PKey.exe (PUP.PSWTool.ProductKey) -> Not selected for removal.
c:\documents and settings\администратор\local settings\temporary internet files\1142109.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\администратор\local settings\temporary internet files\1423500.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\администратор\local settings\temporary internet files\2758937.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\администратор\local settings\temporary internet files\4017468.exe (Trojan.Agent) -> Quarantined and deleted successfully.
-----------------------------------------------------------
!!!!! Malwarebytes' Anti-Malware без обновлений !!!!!!!!!!!!!!!
SSergei вне форума  
Старый 11.01.2011, 15:26   #8 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

SSergei, удалите
c:\documents and settings\администратор\local settings\temporary internet files\1142109.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\администратор\local settings\temporary internet files\1423500.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\администратор\local settings\temporary internet files\2758937.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\администратор\local settings\temporary internet files\4017468.exe (Trojan.Agent) -> Quarantined and deleted successfully.
-----------------------------------------------------------


Цитата:
Сообщение от SSergei Посмотреть сообщение
как проверить "пинг"?
Пуск--выполнить-cmd ping 192.168.1.1
ping rambler.ru

В обоих случаях должны быть отклики
goredey вне форума  
Ads
Старый 11.01.2011, 15:55   #9 (ссылка)
Новичок
 
Аватар для SSergei
 
Регистрация: 08.08.2010
Сообщений: 29
Репутация: 0
Профиль ВКонтакте
Unhappy

Удалил:
c:\documents and settings\администратор\local settings\temporary internet files\1142109.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\администратор\local settings\temporary internet files\1423500.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\администратор\local settings\temporary internet files\2758937.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\администратор\local settings\temporary internet files\4017468.exe (Trojan.Agent) -> Quarantined and deleted successfully.
--------------------------------------------------------------------------------------------------------------------------------------------
Выполнить ping не получается!!! НИКАК!!! никаким способом! всё также в браузере нет подключения!!!: http://exfile.ru/149245.
Естественно на ping rambler.ru тоже не заходит!

В Internet Explorer сделал диагностику подключения Network Diagnostic: http://exfile.ru/149243

Нет подключения!: http://exfile.ru/149244
SSergei вне форума  
Старый 11.01.2011, 16:07   #10 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Запустите WinsockXPFix..Дальше следуйте ИНСТРУКЦИИ
goredey вне форума  
Старый 11.01.2011, 16:29   #11 (ссылка)
Новичок
 
Аватар для SSergei
 
Регистрация: 08.08.2010
Сообщений: 29
Репутация: 0
Профиль ВКонтакте
По умолчанию

вроде всё по инструкции сделал, а ничего не выходит!

надо, наверное, провайдеру звонить, может теперь перенастройка нужна, хотя на моем компе всё автоматически всегда подключалось.
SSergei вне форума  
Старый 11.01.2011, 17:03   #12 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

если у вас не проходит пинг с модема ping 192.168.1.1
Начните с него. Активного вирусного заражения у вас нет
goredey вне форума  
Старый 11.01.2011, 17:13   #13 (ссылка)
Новичок
 
Аватар для SSergei
 
Регистрация: 08.08.2010
Сообщений: 29
Репутация: 0
Профиль ВКонтакте
По умолчанию

Звонил своему провайдеру, все в норме!

СПАСИБО!
SSergei вне форума  
Старый 11.01.2011, 17:26   #14 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

если проблем больше нет , то
Создайте новую контрольную точку восстановления и удалите зараженную:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Скачайте ATF Cleaner , запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли
если вы используете Opera, нажмите Opera - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли.
goredey вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
BSOD после выхода из Blur Max_NV Windows XP 14 20.02.2011 00:12
Вирусы после переустановки ОС! SSergei Безопасность 13 11.01.2011 00:18
Какое у вас мнение на счет перехода на Windows 8 после ее выхода? Denis Black Операционные системы 71 04.01.2011 16:02
После переустановки Windows XP не работает интернет Leoleshucov008 Windows XP 0 05.10.2010 17:06
После переустановки системы, не работает интернет Pavlucha Windows XP 6 28.03.2010 22:00
Пет выхода в интернет email_777_ Интернет и сети 6 18.01.2010 23:41
Автоматически открывает браузер с рекламой,после выхода в интернет Strengelet Безопасность 6 04.01.2010 01:24
После переустановки на ноутбуке ОС пропал звук Майя Драйвера 1 02.12.2009 18:08
проблема выхода в интернет по сети через другой компьютер nsw18 Интернет и сети 0 24.08.2009 14:23
после выхода из игры с помощью alt+tab или ctrl+alt+del..... gercog Windows XP 8 24.09.2008 15:40
Комп виснет после выхода в Интернет. Помогите советом. DDP Интернет и сети 1 18.09.2008 18:04
Помогите с настройкой VPN для выхода в интернет в Linux Mandriva 2007. gangben Linux 0 22.09.2007 13:30


Текущее время: 19:38. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.