Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 30.06.2011, 10:30   #1 (ссылка)
Новичок
 
Регистрация: 30.06.2011
Сообщений: 3
Репутация: 0
По умолчанию Вирус "Использование интернета нежелательно" + страницы открываются в виде кода

Здравствуйте, Помогите пожалуйста в борьбе с вредителями )
Сначала вылазили баннеры "Использование интернета нежелательно ... установите обновления ...", после попыток лечения, баннер вроде пропал, а в половине случаев интернет страницы стали открываться в виде кода.
вот логи:
AVZ http://exfile.ru/188931
hijackthis http://exfile.ru/188932

С Уважением Игорь.
mokropuz вне форума  
Старый 30.06.2011, 14:51   #2 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

mokropuz, в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
Код:
begin
SetAVZPMStatus(False);
SearchRootkit(true, true);
 DeleteFile('C:\Windows\system32\ynrtfoe.dll');
 DeleteFile('C:\Windows\system32\conime32.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end
Компьютер перезагрузится!
пофиксите в HijackThis:
Код:
R3 - URLSearchHook: {1A03F196-9617-4CA0-842B-A83CEECB022B} -  - (no file)
O2 - BHO: pageshotsbho - {28CF50DA-4A17-4442-BBF9-D916BFDE072C} - C:\ProgramData\PageshotsPro\pageshots_x86.dll (file missing)
Выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip.
Vvvyg вне форума  
Старый 30.06.2011, 23:34   #3 (ссылка)
Новичок
 
Регистрация: 30.06.2011
Сообщений: 3
Репутация: 0
По умолчанию

К сожалению скрипт не помог,
вот новый лог http://exfile.ru/189189

НО, помогла прога TDSSKiller, на virusinfo.info рассказано про этот вирус.
http://virusinfo.info/showthread.php?t=103873

и все равно благодарен за оказанное содействие в борьбе с вредителями.
mokropuz вне форума  
Старый 30.06.2011, 23:43   #4 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

mokropuz, Часть вируса скриптом всё-таки удалили. Если б Вы упомянули, что симптомы остались, я бы сразу дал ссылки на TDSSKiller и Kaspersky Virus Removal Tool 2010, которые удаляют и последние модификации этой дряни.
Vvvyg вне форума  
Старый 01.07.2011, 11:12   #5 (ссылка)
Новичок
 
Регистрация: 30.06.2011
Сообщений: 3
Репутация: 0
По умолчанию

Vvvyg Спасибо
mokropuz вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В системе обнаружен вирус. Использование интернета нежелательно vetal747 Безопасность 9 04.11.2011 01:19
Firefox выдаёт "В системе обнаружен вирус. Использование интернета нежелательно" Сэр Ёжик Безопасность 6 27.07.2011 23:50
Страницы браузера открываются в виде кода, всплывающее сообщение о трояне Igor_Kolobov Безопасность 7 30.06.2011 08:55
Прошу помощи: подхватил "использование интернета нежелательно" dmitry_blinov Безопасность 12 29.06.2011 11:03
"В системе обнаружен вирус. Использование интернета нежелательно." droL Безопасность 0 24.06.2011 03:50
В системе обнаружен вирус. Использование интернета нежелательно. ZverchiK Безопасность 1 23.06.2011 14:42
В системе обнаружен вирус. Использование интернета нежелательно OxO7NiK Безопасность 5 19.06.2011 20:06
В системе обнаружен вирус. Использование интернета нежелательно rokot Безопасность 0 05.06.2011 23:00
и снова " Использование интернета нежелательно" Escape Безопасность 7 21.03.2011 13:38
Обнаружен вирус. Использование интернета нежелательно... ПОМОГИТЕ!!! Автомедуза Безопасность 8 21.03.2011 08:25
В системе обнаружен вирус. Использование интернета нежелательно. HELP l7mu4Ka Безопасность 4 18.03.2011 17:52
Анализ логов для лечения вируса. "Использование интернета нежелательно..." airway Безопасность 3 16.03.2011 19:47


Текущее время: 00:00. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.