0 / 0 / 0
Регистрация: 11.11.2012
Сообщений: 9
|
|
1 | |
Speed211.11.2012, 21:28. Показов 1224. Ответов 17
Метки нет (Все метки)
0
|
11.11.2012, 21:28 | |
Ответы с готовыми решениями:
17
Speed2 Speed2 Speed2 Speed2 |
0 / 0 / 0
Регистрация: 11.11.2012
Сообщений: 9
|
|
11.11.2012, 22:02 [ТС] | 3 |
Изменена стартовая страница, а так же некоректно отоброжаются сайты VK.com. и mail.ru. Постоянно перенаправляет на подозрительные сайты.
Выложил файлы, по инструкции, прошу помочь избавиться от данного вируса
0
|
Заблокирован
|
|
11.11.2012, 22:22 | 4 |
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
_______________________________________________________ 1. обновите: adobe reader , Sun Java, Adobe Flash Player, QuickTime, браузеры (по мере выхода обновлений) и их надстройки. 2. В логе сканирования Hijackthis отметьте: домашние страницы исправьте в настройках браузеров вручную 3. Перед выполнением скрипта выгрузите антивирусное и защитное ПО. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт (без номеров строк) - Нажать кнопку Запустить. Код
begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\пробный\Application Data\Microsoft\lsass.exe',''); QuarantineFile('C:\WINDOWS\system32\kelfned.dll',''); QuarantineFile('C:\DOCUME~1\9923~1\LOCALS~1\Temp\8577015FdOh',''); QuarantineFile('C:\Documents and Settings\пробный\Главное меню\Программы\Автозагрузка\I53vlNw7dY4.exe',''); DeleteFile('C:\Documents and Settings\пробный\Главное меню\Программы\Автозагрузка\I53vlNw7dY4.exe'); DeleteFile('C:\DOCUME~1\9923~1\LOCALS~1\Temp\8577015FdOh'); DeleteFile('C:\WINDOWS\system32\kelfned.dll'); DeleteFile('C:\Documents and Settings\пробный\Application Data\Microsoft\lsass.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','8577125'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Taskhost'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); ExecuteRepair(13); RebootWindows(true); end. Код
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. 4. Сделайте новые логи AVZ и RSIT 5. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. 6. Скачайте TDSSKiller, распакуйте в корень системного диска. Нажмите Пуск - выполнить. В поле открыть впишите команду: C:\tdsskiller.exe -qmbr -qboot Папку с карантином C:\TDSSKiller_Quarantine запакуйте с паролем virus и отправьте на адрес quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему и ника на форуме. Лог после сканирования (файл TDSSKiller.2.7.15.0_дата_время_log.txt) выложите сюда. 7. смените все пароли
0
|
0 / 0 / 0
Регистрация: 11.11.2012
Сообщений: 9
|
|
12.11.2012, 00:10 [ТС] | 5 |
Не смог отправить архив на quarantine <at> safezone.cc (замените <at> на @). Где именно на сайте найти то, что мне нужно?
Все остальное сделал.
0
|
0 / 0 / 0
Регистрация: 11.11.2012
Сообщений: 9
|
|
12.11.2012, 00:23 [ТС] | 7 |
отправил
0
|
Заблокирован
|
|
12.11.2012, 00:35 | 8 |
C:\Program Files\2 - что в папке?
1. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт (без номеров строк) - Нажать кнопку Запустить. Код
begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\mzfythik.dll',''); QuarantineFile('C:\WINDOWS\system32\drivers\etc\hоsts',''); QuarantineFile('C:\WINDOWS\system32\ieunitdrf.inf',''); QuarantineFile('C:\Documents and Settings\Кирилл\0.1500707039726582.exe',''); QuarantineFile('C:\WINDOWS\logfile32.txt',''); QuarantineFile('C:\WINDOWS\system32\A66E73\internet.fne',''); QuarantineFile('C:\WINDOWS\system32\eompghk.dll',''); QuarantineFile('C:\Documents and Settings\пробный\Application Data\Sun\Java\Deployment\cache\6.0\40\68312528-45a10a7e',''); QuarantineFile('C:\Documents and Settings\пробный\Application Data\Microsoft\198.exe',''); DeleteFile('C:\WINDOWS\system32\drivers\etc\hоsts'); DeleteFile('C:\WINDOWS\system32\ieunitdrf.inf'); DeleteFile('C:\Documents and Settings\Кирилл\0.1500707039726582.exe'); DeleteFile('C:\WINDOWS\logfile32.txt'); DeleteFile('C:\WINDOWS\system32\A66E73\internet.fne'); DeleteFile('C:\WINDOWS\system32\eompghk.dll'); DeleteFile('C:\Documents and Settings\пробный\Application Data\Sun\Java\Deployment\cache\6.0\40\68312528-45a10a7e'); DeleteFile('C:\Documents and Settings\пробный\Application Data\Microsoft\198.exe'); DeleteFile('C:\WINDOWS\system32\mzfythik.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\umant\Parameters','ServiceDll'); DeleteFileMask('C:\Documents and Settings\пробный\Application Data\winxrar', '*', true); DeleteFileMask('C:\Documents and Settings\Кирилл\Application Data\winxrar', '*', true); DeleteDirectory('C:\Documents and Settings\пробный\Application Data\winxrar'); DeleteDirectory('C:\Documents and Settings\Кирилл\Application Data\winxrar'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Код
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. 2. повторите AVZ - стандартный скрипт 2 3. сделайте повторное сканирование MBAM - только диск С, лог выложите 4. загрузитесь под учеткой "Кирилл", сделайте логи RSIT и AVZ (стандартный скрипт 2) __________ В целях безопасности скачайте и установите Internet Explorer 8 + все вышенаписанное обновить нужно обязательно!
0
|
0 / 0 / 0
Регистрация: 11.11.2012
Сообщений: 9
|
|
12.11.2012, 00:39 [ТС] | 9 |
содержимое папки C:\Program Files\2
0
|
0 / 0 / 0
Регистрация: 11.11.2012
Сообщений: 9
|
|
12.11.2012, 01:15 [ТС] | 11 |
MBAM - только диск С
0
|
0 / 0 / 0
Регистрация: 11.11.2012
Сообщений: 9
|
|
12.11.2012, 17:38 [ТС] | 13 |
Скрипт 2 делал. Пользователь Кирилл был удален вручную, ввиду предыдущий обстаятельств. Зайти за него в принципе невозможно. (либо можно не стандартным путем, который я не знаю)
0
|
0 / 0 / 0
Регистрация: 11.11.2012
Сообщений: 9
|
|
12.11.2012, 19:09 [ТС] | 15 |
AVZ - стандартный скрипт 2
0
|
0 / 0 / 0
Регистрация: 11.11.2012
Сообщений: 9
|
|
12.11.2012, 19:13 [ТС] | 17 |
проблемма, возникавшая у меня решилась давно
благодарю за чистку и помощ, все в порядке
0
|
Заблокирован
|
|
12.11.2012, 19:16 | 18 |
0
|
12.11.2012, 19:16 | |
12.11.2012, 19:16 | |
Помогаю со студенческими работами здесь
18
Speed2( Speed2 Speed2.ru Speed2.ru Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |