Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 26.11.2011, 12:27   #1 (ссылка)
Новичок
 
Регистрация: 26.11.2011
Сообщений: 6
Репутация: 1
По умолчанию переадресация на internet.com

Думала просто почистить комп, но NOD32 ничего не видит...
Много чего перепробовала, но не решается проблема :-\
Логи http://zalil.ru/32136340
http://zalil.ru/32136388
Если не сложно - помогите, интернет сильно для работы нужен..

Последний раз редактировалось mashaizmsk; 26.11.2011 в 12:41. Причина: дополнение
mashaizmsk вне форума  
Старый 26.11.2011, 13:21   #2 (ссылка)
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

mashaizmsk, Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Мария\AppData\Roaming\archsoft\archstart.exe','');
 QuarantineFile('C:\Documents and Settings\Мария\Application Data\archsoft\archstart.exe','');
 QuarantineFile('C:\Users\Мария\Application Data\archsoft\archstart.exe','');
 QuarantineFile('C:\Users\Мария\AppData\Roaming\archsoft\archstart.exe','');
 QuarantineFile('C:\Users\Мария\AppData\Roaming\netprotocol.exe','');
 QuarantineFile('C:\Windows\system32\rpsxgrn.dll','');
 DeleteFile('C:\Windows\system32\rpsxgrn.dll');
 DeleteFile('C:\Users\Мария\AppData\Roaming\netprotocol.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
 DeleteFile('C:\Users\Мария\AppData\Roaming\archsoft\archstart.exe');
 DeleteFile('C:\Users\Мария\Application Data\archsoft\archstart.exe');
 DeleteFile('C:\Documents and Settings\Мария\Application Data\archsoft\archstart.exe');
 DeleteFile('C:\Documents and Settings\Мария\AppData\Roaming\archsoft\archstart.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',2,2,true);
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip


  • Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Lexer вне форума  
Старый 26.11.2011, 13:39   #3 (ссылка)
Новичок
 
Регистрация: 26.11.2011
Сообщений: 5
Репутация: 0
По умолчанию

А мне то помогите... Пожалуста! У меня такая же фигня

Последний раз редактировалось heller55; 26.11.2011 в 13:40. Причина: поправка
heller55 вне форума  
Старый 26.11.2011, 13:44   #4 (ссылка)
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

heller55, Создайте новую тему в разделе "Безопасность", сделайте логи и выложите их в новой теме.
Lexer вне форума  
Старый 26.11.2011, 13:50   #5 (ссылка)
Новичок
 
Регистрация: 26.11.2011
Сообщений: 5
Репутация: 0
По умолчанию

Господи три часа назад еще создал http://pchelpforum.ru/f26/t78080/
heller55 вне форума  
Старый 26.11.2011, 13:56   #6 (ссылка)
Новичок
 
Регистрация: 26.11.2011
Сообщений: 6
Репутация: 1
По умолчанию

http://zalil.ru/32136669
вы вообще нереально помогаете!!! спасибо от души!
куда идти благодарить?
mashaizmsk вне форума  
Старый 26.11.2011, 14:22   #7 (ссылка)
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

mashaizmsk, простого спасибо, в качестве благодарности, хватит Лог мбам делайте.
Lexer вне форума  
Старый 26.11.2011, 14:59   #8 (ссылка)
Новичок
 
Регистрация: 26.11.2011
Сообщений: 6
Репутация: 1
По умолчанию

http://zalil.ru/32137067

Последний раз редактировалось mashaizmsk; 26.11.2011 в 15:24.
mashaizmsk вне форума  
Ads
Старый 26.11.2011, 15:53   #9 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

В программе оставить только

Код:
d:\Autocad\autocad 2006 rus\Crack\keygen.exe (Malware.Gen) -> No action taken.
d:\фотошоп\photoshop_cs2_kg\PDX\keygen.exe (Trojan.Agent.CK) -> No action taken.
d:\фотошоп\photoshop_cs2_kg\X-FORCE\KeyGen.exe (RiskWare.Tool.CK) -> No action taken.
Если не нужны можете и их удалить, остальное удалить и перезагрузить ПК.
Собщить о результате.
maksimog вне форума  
Старый 26.11.2011, 16:15   #10 (ссылка)
Новичок
 
Регистрация: 26.11.2011
Сообщений: 6
Репутация: 1
По умолчанию

все замечательно
решили мою проблему, за что огромнейшее вам спасибо
mashaizmsk вне форума  
Старый 26.11.2011, 16:26   #11 (ссылка)
Знаток
 
Аватар для Alla-N
 
Регистрация: 26.10.2009
Сообщений: 1,309
Репутация: 162
По умолчанию

Цитата:
Сообщение от mashaizmsk Посмотреть сообщение
http://zalil.ru/32136669
вы вообще нереально помогаете!!! спасибо от души!
куда идти благодарить?
Как поблагодарить написала Вам в личку (ЛС).
Успехов Вам!
Alla-N вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Переадресация на internet.com Cmapuk Безопасность 8 18.11.2011 20:57
Порнобаннер + переадресация на internet.com Roman1990 Безопасность 6 24.10.2011 20:54
Переадресация на сайт Internet.Com d1m4n Безопасность 4 17.10.2011 21:29
Постоянная переадресация на internet.com Ле я Безопасность 6 17.10.2011 19:53


Текущее время: 15:11. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.