Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/13: Рейтинг темы: голосов - 13, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 23.01.2012
Сообщений: 4
1

internet.com

23.01.2012, 09:07. Показов 2342. Ответов 8
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
инет.ком цепанул...
Вложения
Тип файла: zip virusinfo_syscheck.zip (48.3 Кб, 14 просмотров)
Тип файла: zip virusinfo_syscure.zip (48.2 Кб, 9 просмотров)
Тип файла: zip info.zip (5.4 Кб, 11 просмотров)
Тип файла: zip log.zip (9.1 Кб, 21 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
23.01.2012, 09:07
Ответы с готовыми решениями:

internet.com
Подскажите пожалуйста как победить!

internet.com(((
тот же internet.com и не работают "vk" и "ok"(

Internet Explorer
Здравствуйте! Возникла проблема:не могу установить IE. Вообще никакой. Система считает что у меня...

удалить internet.com
подцепил этот троян. помогите избавиться.

8
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
23.01.2012, 10:37 2
Здравствуйте, сейчас посмотрю логи.

Добавлено через 20 минут
Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

На вашем компьютере разрешен автозапуск.
Для снижения риска последующих заражений, во время выполнения скрипта, вам будет предложено его отключить со всех носителей кроме CD.

AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(true);
 QuarantineFile('D:\WINDOWS\system32\xblvdjl.dll','');
 QuarantineFile('D:\WINDOWS\system32\D41.tmp','');
 QuarantineFile('D:\WINDOWS\system32\D3F.tmp','');
 QuarantineFile('D:\WINDOWS\system32\D3E.tmp','');
 QuarantineFile('D:\WINDOWS\system32\2.tmp','');
 QuarantineFileF('D:\WINDOWS\system32', '*.tmp', false, '', 0, 0);
 DeleteFile('D:\WINDOWS\system32\xblvdjl.dll');
 DeleteFile('D:\WINDOWS\system32\D41.tmp');
 DeleteFile('D:\WINDOWS\system32\D3F.tmp');
 DeleteFile('D:\WINDOWS\system32\D3E.tmp');
 DeleteFile('D:\WINDOWS\system32\2.tmp');
 DeleteFileMask('D:\WINDOWS\system32', '*.tmp', false);
 if MessageDLG('Отключить автозапуск со всех носителей, кроме CD?', mtConfirmation, mbYes+mbNo, 0) = 6 then
 RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт
Код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив quarantine.zip из папки AVZ отправьте с помощью этой формы, укажите ссылку на тему и ник на форуме.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

Внимание !!! База поcледний раз обновлялась 17.10.2011 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

Повторите логи AVZ и Rsit и прикрепите их к сообщению.
1
0 / 0 / 0
Регистрация: 23.01.2012
Сообщений: 4
23.01.2012, 18:19  [ТС] 3
вот так получилось
Вложения
Тип файла: zip mbam-log-2012-01-23 (14-33-23).zip (1.3 Кб, 9 просмотров)
Тип файла: zip log.zip (11.0 Кб, 5 просмотров)
Тип файла: zip virusinfo_syscheck.zip (47.1 Кб, 6 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
23.01.2012, 18:31 4
Сейчас посмотрю.

Добавлено через 2 минуты
Нужен этот virusinfo_syscure.zip, а вы выложили virusinfo_cure.zip (карантин)...он сюда не нужен.
1
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
23.01.2012, 18:52 5
Пофиксите в HJT эту строку:
Код
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
Больше ни чего подозрительного не вижу. Проблема решена? Что-то еще беспокоит?
Если нет, тогда выполните
Рекомендации после удаления вредоносного ПО
В целях безопасности скачайте и установите Internet Explorer 8
1
0 / 0 / 0
Регистрация: 23.01.2012
Сообщений: 4
23.01.2012, 19:11  [ТС] 6
HJT строку как найти?
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
23.01.2012, 19:16 7
Пройдите по этой ссылке
Как "пофиксить" с помощью HijackThis
1
0 / 0 / 0
Регистрация: 23.01.2012
Сообщений: 4
23.01.2012, 19:22  [ТС] 8
Благодарствую, все ок!!!)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
23.01.2012, 19:27 9
И вам всего хорошего.
1
23.01.2012, 19:27
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
23.01.2012, 19:27
Помогаю со студенческими работами здесь

internet security
здрасти! прошу помочь..в общем появляется прога internet security, когда запускаю любой исполняемый...

Internet Options
Здравствуйте. Не открываются настройки интернета. (Так же не открываются свойства обозревателя в...

Вирус internet.com
подцепил, не дает зайти на сайты вот файлы:

Вирус Internet.com
Сегодня неожиданно перезагрузился компьютер и в результате некоторые страницы либо перебрасываются...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru