|
|
|
|
#1 |
|
Новичок
Регистрация: 12.01.2011
Сообщений: 41
Репутация: 0
|
http://exfile.ru/149765 АVZ http://exfile.ru/149769 Hijack Проблема в том что интернет не открывает многие сайты.
|
|
|
|
|
#2 |
|
Знаток
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
|
тм1, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin ExecuteRepair(20); RebootWindows(true); end. [ Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту. Обязательно обновите базы!!! http://webalta.ru сами устоналивали в качестве стартовой страницы? + Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. |
|
|
|
|
#3 | |
|
Новичок
Регистрация: 12.01.2011
Сообщений: 41
Репутация: 0
|
Цитата:
|
|
|
|
|
|
#5 |
|
Новичок
Регистрация: 12.01.2011
Сообщений: 41
Репутация: 0
|
|
|
|
|
|
#6 |
|
Знаток
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
|
тм1,
Пофиксить в HijackThis следующие строчки Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Что с проблемами? |
|
|
|
|
#7 | |
|
Новичок
Регистрация: 12.01.2011
Сообщений: 41
Репутация: 0
|
Цитата:
www.malwarebytes.org Версия базы данных: 5525 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 15.01.2011 21:44:54 mbam-log-2011-01-15 (21-43-18).txt Тип сканирования: Полное сканирование (C:\|D:\|) Просканированные объекты: 197717 Времени прошло: 1 часов, 33 минут, 32 секунд Заражённые процессы в памяти: 0 Заражённые модули в памяти: 0 Заражённые ключи в реестре: 0 Заражённые параметры в реестре: 3 Объекты реестра заражены: 1 Заражённые папки: 0 Заражённые файлы: 2 Заражённые процессы в памяти: (Вредоносных программ не обнаружено) Заражённые модули в памяти: (Вредоносных программ не обнаружено) Заражённые ключи в реестре: (Вредоносных программ не обнаружено) Заражённые параметры в реестре: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> Value: option_1 -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> Value: option_2 -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> Value: option_3 -> No action taken. Объекты реестра заражены: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. Заражённые папки: (Вредоносных программ не обнаружено) Заражённые файлы: c:\RECYCLER\s-1-5-21-1085031214-682003330-839522115-1004\Dc13.exe (Trojan.Dropper) -> No action taken. c:\program files\common files\keylog.txt (Malware.Trace) -> No action taken. |
|
|
|
|
|
#8 |
|
Знаток
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
|
тм1, что с проблемами? Удалите
Объекты реестра заражены: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. Заражённые папки: (Вредоносных программ не обнаружено) Заражённые файлы: c:\RECYCLER\s-1-5-21-1085031214-682003330-839522115-1004\Dc13.exe (Trojan.Dropper) -> No action taken. c:\program files\common files\keylog.txt (Malware.Trace) -> No action taken. Поменяйте пароли, в системе присутствовал червь ворующий их |
|
|
| Ads | |
|
|
#9 | |
|
Новичок
Регистрация: 12.01.2011
Сообщений: 41
Репутация: 0
|
Цитата:
|
|
|
|
|
|
#10 |
|
Знаток
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
|
Запустите заново Malwarebytes' Anti-Malware , при окончании сканирования они появятся. Их и удаляйте.
Заражённые параметры в реестре: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> Value: option_1 -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> Value: option_2 -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> Value: option_3 -> No action taken. Объекты реестра заражены: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. Заражённые папки: (Вредоносных программ не обнаружено) Заражённые файлы: c:\RECYCLER\s-1-5-21-1085031214-682003330-839522115-1004\Dc13.exe (Trojan.Dropper) -> No action taken. c:\program files\common files\keylog.txt (Malware.Trace) -> No action taken. Все ваши пароли. Ну если есть)) ---------- Добавлено в 00:06 ---------- Предыдущее сообщение было написано в 00:05 ---------- И если проблем больше нет, то Создайте новую контрольную точку восстановления и удалите зараженную: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Скачайте ATF Cleaner , запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. |
|
|
|
|
#12 |
|
Знаток
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
|
тм1, Создайте новую контрольную точку восстановления и удалите зараженную:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Скачайте ATF Cleaner , запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. Для предотвращения заражения рекомендую вам придерживаться этих правил: 1.Всегда работайте только под обычным пользователем! 2.Используйте браузер Firefox с дополнением NoScript Если вы используете браузер Internet Explorer, отключите в нем ActiveX (Сервис -> свойства обозревателя -> безопасность -> другой -> запуск элементов ActiveX и модулей подключения 3.Устанавливайте обновления и патчи Windows. 4.Ежедневно обновляйте антивирусные базы. 5.Никогда не устанавливайте два антивируса или сетевых экрана (файрвол). |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| посмотрите логи | krab | Безопасность | 11 | 15.01.2011 21:02 |
| Сделал логи.. Жду помощи на самом отзывчивом форуме )) | Neto-netak | Безопасность | 49 | 12.01.2011 02:20 |
| Посмотрите логи... | DarkKiber | Безопасность | 6 | 30.12.2010 22:18 |
| Не устанавливается антивирус,сделал всё как написано в теме.Выкладываю логи.Помогите. | Денис22 | Безопасность | 3 | 26.12.2010 19:35 |
| Посмотрите логи | DarkKiber | Безопасность | 2 | 26.11.2010 15:34 |
| сделал логи, подскажите | dim_23 | Безопасность | 6 | 02.10.2010 16:40 |
| Посмотрите логи | Влад-и-мир | Безопасность | 3 | 19.05.2010 18:17 |
| Посмотрите логи, плз | DaFish | Безопасность | 8 | 23.04.2010 16:41 |
| Посмотрите логи | Pendoza | Безопасность | 4 | 22.04.2010 21:35 |
| Посмотрите логи | Сидъ | Безопасность | 2 | 11.02.2010 13:10 |
| Посмотрите мои логи | Сидъ | Безопасность | 31 | 05.02.2010 00:29 |