Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 02.12.2011, 23:22   #1 (ссылка)
Новичок
 
Регистрация: 02.12.2011
Сообщений: 28
Репутация: 0
По умолчанию Вирус internet.com и, возможно, другие

Здравствуйте!
недавно подцепил вирус internet.com, который дает о себе знать в открытую.
помимо того, частенько блокируется работа браузеров (explorer и opera).
при попытке зайти на одноклассники пишет: "Вы пытаетесь зайти из необычного места. Если вы пытаетесь войти из привычного места, возможно провайдер сменил ваш IP."
и т.д.
узнал об этом замечательном форуме и спешу просить Вас о помощи. заранее ОГРОМНОЕ спасибо!!!!!!!!

virusinfo_syscure.zip http://rghost.ru/33002101
info.txt http://rghost.ru/33002771
log.txt http://rghost.ru/33003171
NikSt вне форума  
Старый 03.12.2011, 00:01   #2 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/showpost.php?p=621481&postcount=3

Код:
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 QuarantineFile('C:\Users\КОЛЯН.КОЛЯН-ПК\appdata\local\temp\ms0cfg32.exe','');
 QuarantineFile('C:\Users\КОЛЯН.КОЛЯН-ПК\AppData\Roaming\netprotocol.exe','');
 QuarantineFile('C:\Windows\system32\eavtxza.dll','');
 DeleteFile('C:\Windows\system32\eavtxza.dll');
 DeleteFile('C:\Users\КОЛЯН.КОЛЯН-ПК\AppData\Roaming\netprotocol.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
 DeleteFile('C:\Users\КОЛЯН.КОЛЯН-ПК\appdata\local\temp\ms0cfg32.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
ExecuteSysClean;
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда sendvirus2011@gmail.com

Спасибо
maksimog вне форума  
Старый 03.12.2011, 00:19   #3 (ссылка)
Новичок
 
Регистрация: 02.12.2011
Сообщений: 28
Репутация: 0
По умолчанию

всё сделал, вроде заработало!
даже не представляю, что бы я без Вас делал - NOD 32 оказался абсолютно бесполезен (((
письмо с файлом quarantine.zip отправил
ещё раз, ОГРОМНОЕ Вам спасибо!!!!!!!!!!!!!!!!!!
NikSt вне форума  
Старый 03.12.2011, 00:31   #4 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Обновлять антивирус пробывали?
Скорее всего карнтин был полностью удален нодом, обновите антивирус и выполните полный скан ПК

Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
maksimog вне форума  
Старый 05.12.2011, 11:57   #5 (ссылка)
Новичок
 
Регистрация: 02.12.2011
Сообщений: 28
Репутация: 0
По умолчанию

я РЕГУЛЯРНО обновляю антивирусные базы антивируса NOD 32.
сам антивирус не обновлял.
как буду за тем компьютером, который при помощи Вас вылечил, обязательно выполню скрипт 2 и пришлю Вам архив.
ещё раз СПАСИБО!!!
NikSt вне форума  
Старый 10.03.2012, 16:32   #6 (ссылка)
Новичок
 
Регистрация: 10.03.2012
Сообщений: 1
Репутация: 0
По умолчанию

Здравствуйте, поймал вирус,пытаюсь зайти в одноклассники пишет" Вы пытаетесь зайти из необычного места. Если вы пытаетесь войти из привычного места, возможно провайдер сменил ваш IP." что делать?
docentaue вне форума  
Старый 16.08.2012, 13:52   #7 (ссылка)
Новичок
 
Регистрация: 16.08.2012
Сообщений: 1
Репутация: 0
По умолчанию

ОГРОМНЫЙ-ПРЕОГРОМНЫЙ ВАМ РАХМЕТ!!!!!! все заработало!!!!!теперь вопрос: где взять файл quarantine.zip?
vOR_pEchENg вне форума  
Старый 16.08.2012, 14:33   #8 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

vOR_pEchENg, а мы Вам лично никаких скриптов не писали, поэтому непонятно.
Vvvyg вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Возможно вирус!!! dmsOlga Безопасность 15 18.08.2011 14:10
Возможно вирус Galbatron Безопасность 16 07.02.2011 20:11
Возможно вирус Ilsoyar Безопасность 5 03.04.2010 02:39
Возможно вирус kaktus Безопасность 6 22.02.2010 11:34
возможно вирус shamik15 Безопасность 3 26.10.2009 19:16


Текущее время: 16:28. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.