0 / 0 / 0
Регистрация: 23.01.2012
Сообщений: 4
|
|
1 | |
internet.com23.01.2012, 09:07. Показов 2342. Ответов 8
Метки нет (Все метки)
0
|
23.01.2012, 09:07 | |
Ответы с готовыми решениями:
8
internet.com internet.com((( Internet Explorer удалить internet.com |
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
23.01.2012, 10:37 | 2 |
Здравствуйте, сейчас посмотрю логи.
Добавлено через 20 минут Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО. На вашем компьютере разрешен автозапуск. Для снижения риска последующих заражений, во время выполнения скрипта, вам будет предложено его отключить со всех носителей кроме CD. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить. Код
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('D:\WINDOWS\system32\xblvdjl.dll',''); QuarantineFile('D:\WINDOWS\system32\D41.tmp',''); QuarantineFile('D:\WINDOWS\system32\D3F.tmp',''); QuarantineFile('D:\WINDOWS\system32\D3E.tmp',''); QuarantineFile('D:\WINDOWS\system32\2.tmp',''); QuarantineFileF('D:\WINDOWS\system32', '*.tmp', false, '', 0, 0); DeleteFile('D:\WINDOWS\system32\xblvdjl.dll'); DeleteFile('D:\WINDOWS\system32\D41.tmp'); DeleteFile('D:\WINDOWS\system32\D3F.tmp'); DeleteFile('D:\WINDOWS\system32\D3E.tmp'); DeleteFile('D:\WINDOWS\system32\2.tmp'); DeleteFileMask('D:\WINDOWS\system32', '*.tmp', false); if MessageDLG('Отключить автозапуск со всех носителей, кроме CD?', mtConfirmation, mbYes+mbNo, 0) = 6 then RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Код
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Внимание !!! База поcледний раз обновлялась 17.10.2011 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз) Повторите логи AVZ и Rsit и прикрепите их к сообщению.
1
|
0 / 0 / 0
Регистрация: 23.01.2012
Сообщений: 4
|
|
23.01.2012, 18:19 [ТС] | 3 |
вот так получилось
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
23.01.2012, 18:31 | 4 |
Сейчас посмотрю.
Добавлено через 2 минуты Нужен этот virusinfo_syscure.zip, а вы выложили virusinfo_cure.zip (карантин)...он сюда не нужен.
1
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
23.01.2012, 18:52 | 5 |
Пофиксите в HJT эту строку:
Код
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file) Если нет, тогда выполните Рекомендации после удаления вредоносного ПО • В целях безопасности скачайте и установите Internet Explorer 8
1
|
0 / 0 / 0
Регистрация: 23.01.2012
Сообщений: 4
|
|
23.01.2012, 19:11 [ТС] | 6 |
HJT строку как найти?
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
23.01.2012, 19:16 | 7 |
Пройдите по этой ссылке
Как "пофиксить" с помощью HijackThis
1
|
0 / 0 / 0
Регистрация: 23.01.2012
Сообщений: 4
|
|
23.01.2012, 19:22 [ТС] | 8 |
Благодарствую, все ок!!!)
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
23.01.2012, 19:27 | 9 |
И вам всего хорошего.
1
|
23.01.2012, 19:27 | |
23.01.2012, 19:27 | |
Помогаю со студенческими работами здесь
9
internet security Internet Options Вирус internet.com Вирус Internet.com Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |