10.10.2011, 11:40 | #1 (ссылка) |
Новичок
Регистрация: 25.05.2011
Сообщений: 23
Репутация: 0
|
Переадресайия на internet.com+вирус
Здравствуйте! Похоже поймала вирус, который постоянно отправляет на сайт internet.com. Также появился вирус, предлагающий обновить браузер.
http://webfile.ru/5594234 |
10.10.2011, 11:49 | #2 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
Выполните скрипт в AVZ:
Как выполнить скрипт http://pchelpforum.ru/f26/t24207/ Код:
begin SetAVZGuardStatus(True); SearchRootkit(true, true); DelBHO('{6B5863A0-C43F-4C0A-982B-CC0E9125783F}'); QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\Internet Explorer\qstatsrv.dll',''); QuarantineFile('C:\WINDOWS\system32\dpizqgk.dll',''); DeleteFile('C:\WINDOWS\system32\dpizqgk.dll'); DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\Internet Explorer\qstatsrv.dll'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end. далее выполните скрипт в AVZ: Код:
begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. Файл quarantine.zip из папки AVZ пришлите в почту sendvirus2011@gmail.com ---------------- + скачайте программу malwarebytes (free version) http://www.malwarebytes.org/mbam.php установить (только сканер!(при установке отказываемся от пробного периода)), обновить базы, выполнить быстрое сканирование, после завершения сканирования, текстовый лог (сохранить как файл) добавить в ваше сообщение на форум. |
10.10.2011, 12:25 | #3 (ссылка) |
Новичок
Регистрация: 25.05.2011
Сообщений: 23
Репутация: 0
|
safety, спасибо. Все сделала.
Ссылка на virusinfo_syscheck.zip. http://webfile.ru/5594284 Ссылка на результат сканирования http://webfile.ru/5594321 |
10.10.2011, 12:30 | #4 (ссылка) | ||
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
по логу МБАМ:
удалите все найденные объекты, кроме этих Цитата:
новый лог МБАМ. |
||
10.10.2011, 13:26 | #5 (ссылка) |
Новичок
Регистрация: 25.05.2011
Сообщений: 23
Репутация: 0
|
Новый лог http://webfile.ru/5594471
|
10.10.2011, 13:35 | #6 (ссылка) | |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
вот эту запись еще удалите в МБАМ
Зараженные ключи в реестре: Цитата:
|
|
09.12.2011, 14:24 | #12 (ссылка) |
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
maliarda, ВЫполните скриптв AVZ
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\sysunk32.exe',''); QuarantineFile('C:\WINDOWS\gujrt.sys',''); DeleteService('mkdrv'); StopService('mkdrv'); QuarantineFile('c:\documents and settings\admin\application data\netprotocol.exe',''); DeleteFile('c:\documents and settings\admin\application data\netprotocol.exe'); DeleteFile('C:\WINDOWS\system32\hkcdztn.dll'); DeleteFile('C:\WINDOWS\gujrt.sys'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol'); DeleteFile('C:\WINDOWS\system32\sysunk32.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Windows Debugger 32'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(13); BC_Activate; RebootWindows(true); end. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Редирект на internet.com | Mongwo | Безопасность | 6 | 10.10.2011 12:51 |
Internet explorer | shadowing | Интернет и сети | 1 | 26.09.2011 16:05 |
Вирус "Internet security" помогите избавиться) | Cherished | Безопасность | 4 | 08.04.2011 14:32 |
Internet Explorer9 | AmazingAngelx | Интернет и сети | 1 | 18.01.2011 19:23 |
Internet | Vladimir50 | Интернет и сети | 5 | 01.12.2010 16:25 |
Internet Explorer: мой мир | Erzhoha | Интернет и сети | 2 | 17.08.2010 00:43 |
2 PC к internet | Alexneimen | Интернет и сети | 5 | 23.06.2010 18:24 |
"Почернела" панель Internet Exporer вирус? память?... | solo081 | Неисправности, настройка | 10 | 24.02.2010 12:37 |
Вирус "Internet security" | azmandius | Безопасность | 90 | 31.01.2010 23:04 |
internet explorer | compicboy | Интернет и сети | 4 | 22.01.2010 14:54 |
Internet Explorer 8 | Ronikain | Компьютерные новости | 7 | 23.03.2009 08:32 |
Internet Explorer 6 | Yellow Dragon | Интернет и сети | 1 | 22.12.2008 01:13 |