Форум программистов и сисадминов CyberForum.ru
Вернуться   Форум программистов и сисадминов CyberForum.ru > Форум Компьютерный форум > Форум Компьютерная безопасность > Форум Лечение компьютерных вирусов
Восстановить пароль Регистрация

Ответ Создать новую тему
 
Старый 02.08.2012, 23:48   #1
Kolya56
Новичок
 
Регистрация: 02.08.2012
Сообщений: 30
Репутация: 1 (1)
Заражение URL:mal! / Лечение компьютерных вирусов

Вот на днях, качая и устанавливая Diretx, подхватил вирус.Описываю как все было-"Я скачал установочный файл запустил и он вроде установил.Но после зеленой установочной полоски он потребовал номер телефона для активации.Я пока читал компьютер перезапустился.Я сразу понял что это вирус и хорошенько просканировал свой компьютер с помощью аваста(Free Version).Ничего не помогло.Ну я решил к вам обратиться.Вообщем когда комп запускаю все вроде норм, но почему то автозапуском открывается IE c домашней страницей моего модема.Я выключаю ее и запускаю свой хром, но страницы не грузятся вообще и аваст говорит что найден вирус.Скайп кстати работает нормально.
P.S.Имею второй комп (с которого пишу и провожу загрузки) и использую тип подключения:Модем(так что прошу не выкладывать файлы больше 100мб а то не загрузит).На ноуте модем нормально работает.Зарание спасибо...
Вложения
Тип файла: zip log.zip (7.3 Кб, 235 просмотров)
Тип файла: zip virusinfo_syscure.zip (41.4 Кб, 149 просмотров)
Тип файла: zip info.zip (10.0 Кб, 40 просмотров)
Тип файла: zip virusinfo_syscheck.zip (40.8 Кб, 65 просмотров)
Старый 03.08.2012, 00:04   #2
Katharsis
Заблокирован
Вирусоборец
 
Регистрация: 16.09.2010
Сообщений: 14,449
Репутация: 8510 (4871)
Лучшие ответы: 66
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
_______________________________________________________

1. обновите:
adobe reader , QuickTime, браузеры (по мере выхода обновлений) и их надстройки.

2. Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт (без номеров строк) - Нажать кнопку Запустить.
Код Code
1
2
3
4
5
6
7
8
9
10
11
12
13
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\rdfrtca.dll','');
 DeleteFile('C:\WINDOWS\system32\rdfrtca.dll');
 DeleteFile('C:\WINDOWS\system32\155.tmp');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','3da96e5dcbff1dec197ca0d564d354a5');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится. После перезагрузки выполнить второй скрипт:

Код Code
1
2
3
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

3. Обноновите баps AVZ (файл - обновление баз) и повторите логи AVZ и RSIT

4. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Другие темы раздела Бесплатная профессиональная помощь в изгнании вирусов и прочей нечисти из вашего компьютера.
Вирус Yadrive32.exe Лечение компьютерных вирусов
Подцепил вирус. В процессах вечно висит Yadrive32.exe и куча процессов с цифровыми названиями (32.exe, 35.exe). Копм начал тормозить, интернет тоже. Помогите пожалуйста!!!
Не работает антивирус, тормозит сеть, не форматируются диски Лечение компьютерных вирусов
Добрый день. Такая вот ситуация возникла. Привезли мне комп с печальной историей когда то он нахватал кучу вирусов и вроде как его почистили и переустановили виндовс ХР. Ну я решила от греха подальше сама переустановить. Скажу сразу что делала это раньше много раз, знаю как правильно и что это...
Старый 03.08.2012, 17:13  [ТС]   #3
Kolya56
Новичок
 
Регистрация: 02.08.2012
Сообщений: 30
Репутация: 1 (1)
Спасибо сайты начали открываться вроде все заработало, НО по середине экрана появилась вертикальная полупрозрачная светло-розовая полоса в 1 пиксел.Помогите избавиться от нее.Еще раз спасибо!!!
Вложения
Тип файла: zip info.zip (10.0 Кб, 49 просмотров)
Тип файла: zip log.zip (6.9 Кб, 22 просмотров)
Тип файла: zip virusinfo_syscheck.zip (35.5 Кб, 26 просмотров)
Тип файла: zip virusinfo_syscure.zip (36.2 Кб, 16 просмотров)
Тип файла: zip mbam-log-2012-08-03 (19-59-53).zip (1.3 Кб, 28 просмотров)
Старый 03.08.2012, 17:44   #4
Katharsis
Заблокирован
Вирусоборец
 
Регистрация: 16.09.2010
Сообщений: 14,449
Репутация: 8510 (4871)
Лучшие ответы: 66
логи avz сделаны без обновления баз, поэтому нельзя сказать - чисто у вас все или нет. нужно обновить базы (меню файл - обновление баз) и повторить стандартный скрипт 2

по поводу полоски - проверьте настройки монитора, попробуйте переустановить видеодрайвер
Старый 03.08.2012, 17:44
Google
Объявления
Заражение URL:mal! / Лечение компьютерных вирусов

Старый 05.08.2012, 12:38  [ТС]   #5
Kolya56
Новичок
 
Регистрация: 02.08.2012
Сообщений: 30
Репутация: 1 (1)
Понял.Сейчас на отдыхе (:3) седня вечером или завтра новые отправлю.
Старый 22.08.2012, 13:34  [ТС]   #6
Kolya56
Новичок
 
Регистрация: 02.08.2012
Сообщений: 30
Репутация: 1 (1)
Вот...
Вложения
Тип файла: zip virusinfo_syscheck.zip (30.7 Кб, 280 просмотров)
Старый 22.08.2012, 13:46   #7
S.R
Консультант
Вирусоборец
 
Аватар для S.R
 
Регистрация: 09.11.2011
Сообщений: 409
Репутация: 368 (138)
Лучшие ответы: 3
Что с проблемой?
Старый 22.08.2012, 19:45  [ТС]   #8
Kolya56
Новичок
 
Регистрация: 02.08.2012
Сообщений: 30
Репутация: 1 (1)
Все в порядке хотел проверить не осталось ли мусора
.
Старый 22.08.2012, 19:52   #9
Katharsis
Заблокирован
Вирусоборец
 
Регистрация: 16.09.2010
Сообщений: 14,449
Репутация: 8510 (4871)
Лучшие ответы: 66
Рекомендации после удаления вредоносного ПО
Старый 23.08.2012, 10:31  [ТС]   #10
Kolya56
Новичок
 
Регистрация: 02.08.2012
Сообщений: 30
Репутация: 1 (1)
Заражение URL:mal! / Лечение компьютерных вирусов

Спасибо за помощь.Можете закрыть тему.
Старый 23.08.2012, 10:31
Yandex
Объявления
После регистрации реклама в сообщениях будет скрыта и будут доступны все возможности форума.
Ответ Создать новую тему

Похожие темы
Тема Автор
Лечение компьютерных вирусов Дома началось активное заражение
Брательник повидимому принёс или в интернете нашёл какую-то заразу, теперь все компы(4) дома заражены, гонится куда-то траффик, перезапускаются иногда сами, чума какая-то, помогите!!!
lucilla
Лечение компьютерных вирусов возможно заражение
у меня стоит Win7 комп не новый установлен Касперский Кристал 9 в диспетчере задач теперь появилось два процесса explorer.exe при завершении одного ничего не происходит содержит 3 мегобайта второй 22 закрывая его закрывается панель пуски папки на рабочем столе. Касперский кристал у меня часто...
SSSergey
Лечение компьютерных вирусов возможно заражение
в последнее время начал тормозить комп... есть подозрения на вируса помогите разобраться
юзверь
Лечение компьютерных вирусов Подозрение на заражение.
Ошибка 16-разрядной подсистемы DOS при выполнении файла chkntfs.exe каждый раз при включении компьютера: Процессор NTVDM обнаружил недопустимую инструкцию. Полученны логи с зараженной машины по инструкции (файл info не вошел из-за огранниченности выделяемого места для файла на форуме):
marsolar
Лечение компьютерных вирусов Заражение документов Word
Недавно было в компе нашествие каких-то непонятных вирусов. вроде сидели в памяти, но подозрительного не замечал. а вот недавно увидел, что он испортил все документы Ворда. В них внутри написано следующее: Может кто знает как восстановить эти документы, они просто очень важны(((( В интернете...
Veyron
Опции темы

Текущее время: 10:27. Часовой пояс GMT +4.

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.7 PL3
Copyright ©2000 - 2014, vBulletin Solutions, Inc.