Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Osmanskiy.com; nod32 не обновляется (http://pchelpforum.ru/showthread.php?t=28219)

booktigger 19.05.2010 00:19

Osmanskiy.com; nod32 не обновляется
 
nod32 не обновляется, не могу попасть на антивирусные сайты, появляется сообщение о блокировке osmanskiy.com

hijackthis - http://exfile.ru/101482

avz - http://exfile.ru/101483

winshelp 19.05.2010 01:39

booktigger, здравствуйте.
Отключите компьютер от Интернет/локалки.
Закройте/отключите на время выполнения скрипта всё защитное ПО !!!

Как выполнять скрипт и фиксить читаем здесь: http://pchelpforum.ru/f26/t24207/
Профиксите в HiJackThis:
Код:

R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,\?globalrootsystemrootsystem32bYl RhVV.exe,\?globalrootsystemrootsystem32qOrlH42.exe,

AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст:
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('\\?\globalroot\systemroot\system32\bYlRhVV.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\qOrlH42.exe','');
DeleteFile('\\?\globalroot\systemroot\system32\bYlRhVV.exe');
DeleteFile('\\?\globalroot\systemroot\system32\qOrlH42.exe');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(20);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.
-----
Выполнить еще такой скрипт в AVZ.
Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Файл quarantine.zip из папки AVZ обязательно отправьте на newvirus@tut.by
-----
Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip
залейте на файлообменник http://exfile.ru - и ссылку на форум.

booktigger 19.05.2010 20:57

virusinfo_syscheck - http://exfile.ru/101718

winshelp 19.05.2010 21:18

booktigger, лог программы HiJackThis приложите к теме!!!

booktigger 19.05.2010 21:27

Цитата:

Сообщение от winshelp (Сообщение 229333)
booktigger, лог программы HiJackThis приложите к теме!!!

так? http://exfile.ru/101725

winshelp 19.05.2010 21:31

Как выполнять скрипт и фиксить читаем здесь: http://pchelpforum.ru/f26/t24207/
Профиксите в HiJackThis:
Код:

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\bYlRhVV.exe,\\?\globalroot\systemroot\system32\qOrlH42.exe,
Перегрузите компьютер, и сделайте новый лог HiJackThis.

booktigger 19.05.2010 21:39

http://exfile.ru/101728

winshelp 19.05.2010 21:53

Профиксите в HiJackThis:
Код:

O2 - BHO: (no name) - {D5BF4552-94F1-42BD-F434-3604812C807D} - (no file)
Перегрузите компьютер и отпишитесь что с проблемами!
Если не пользуетесь приблудой для скачки файлов вконтакте, то советую тоже ее удалить!!!

booktigger 19.05.2010 22:00

Цитата:

Сообщение от winshelp (Сообщение 229372)
Профиксите в HiJackThis:
Код:

O2 - BHO: (no name) - {D5BF4552-94F1-42BD-F434-3604812C807D} - (no file)
Перегрузите компьютер и отпишитесь что с проблемами!
Если не пользуетесь приблудой для скачки файлов вконтакте, то советую тоже ее удалить!!!

еще нужен лог hijackthis?

антивирус обновился, на антивирусные сайты захожу, больше никаких сообщений об османском пока не было xD

спасибо большое!

snifer67 19.05.2010 22:44

Цитата:

еще нужен лог hijackthis?
Если нет проблем, то не нужен.


Текущее время: 05:41. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.