Что сделать если всегда переадресация на интернет точка ком http://rghost.ru/35129171 - hijackthis http://zalil.ru/32297501 - virusinfo_syscure з.ы. Заранеее благодарю.
Доброе время суток! Лог AVZ не тот дали, верный лог virusinfo_SYSCURE.zip - исправьте. Лог hijackthis не открывается, перезалейте на zalil.ru
avz не получается вообще сделать,hijackthis(как текст перезалил( http://zalil.ru/32298012 ),сейчас avz сделал ( http://zalil.ru/32298022 )
Доброе время суток! 1. Отключите антивирус/файрволл. 2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли 3. Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.) Код: begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; TerminateProcessByName('c:\program files\ext\mrm.exe'); TerminateProcessByName('c:\program files\ext\mr9.exe'); TerminateProcessByName('c:\program files\ext\mr8.exe'); TerminateProcessByName('c:\program files\ext\mr7.exe'); TerminateProcessByName('c:\program files\ext\mr6.exe'); TerminateProcessByName('c:\program files\ext\mr5.exe'); TerminateProcessByName('c:\program files\ext\mr4.exe'); TerminateProcessByName('c:\program files\ext\mr3.exe'); TerminateProcessByName('c:\program files\ext\mr2.exe'); TerminateProcessByName('c:\program files\ext\mr.exe'); TerminateProcessByName('c:\program files\ext\hp.exe'); TerminateProcessByName('c:\program files\easy downloads\easydownloads.exe'); QuarantineFile('c:\program files\common files\akamai\netsession_win_b427739.dll',''); QuarantineFile('c:\program files\ext\mrm.exe',''); QuarantineFile('c:\program files\ext\mr9.exe',''); QuarantineFile('c:\program files\ext\mr8.exe',''); QuarantineFile('c:\program files\ext\mr7.exe',''); QuarantineFile('c:\program files\ext\mr6.exe',''); QuarantineFile('c:\program files\ext\mr5.exe',''); QuarantineFile('c:\program files\ext\mr4.exe',''); QuarantineFile('c:\program files\ext\mr3.exe',''); QuarantineFile('c:\program files\ext\mr2.exe',''); QuarantineFile('c:\program files\ext\mr.exe',''); QuarantineFile('c:\program files\ext\mr1.exe',''); QuarantineFile('c:\program files\ext\hp.exe',''); QuarantineFile('c:\program files\easy downloads\easydownloads.exe',''); DeleteFile('c:\program files\easy downloads\easydownloads.exe'); DeleteFile('c:\program files\ext\hp.exe'); DeleteFile('c:\program files\ext\mr1.exe'); DeleteFile('c:\program files\ext\mr.exe'); DeleteFile('c:\program files\ext\mr2.exe'); DeleteFile('c:\program files\ext\mr3.exe'); DeleteFile('c:\program files\ext\mr4.exe'); DeleteFile('c:\program files\ext\mr5.exe'); DeleteFile('c:\program files\ext\mr6.exe'); DeleteFile('c:\program files\ext\mr7.exe'); DeleteFile('c:\program files\ext\mr8.exe'); DeleteFile('c:\program files\ext\mr9.exe'); DeleteFile('c:\program files\ext\mrm.exe'); DeleteFile('c:\program files\common files\akamai\netsession_win_b427739.dll'); DeleteFile('C:\Windows\system32\kgiksxc.dll'); DeleteFile('C:\Users\ADMINI~1\AppData\Local\Temp\ALSysIO.sys'); DeleteFile('C:\Users\никита\AppData\Local\Temp\B396.tmp\block_reader.sys'); DeleteFile('C:\Windows\Installer\{5E453519-60F6-4A4D-A0BF-16663F9B3536}\SafariIco.exe'); DeleteFile('c:\program files\common files\akamai/netsession_win_b427739.dll'); DeleteService('block_reader'); DeleteService('ALSysIO'); RegKeyStrParamWrite('HKLM','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', ''); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. после выполнения скрипта компьютер перезагрузится. 4. Пофиксите в HijackThis следующие строчки: Внимание: некоторые строки могут отсутствовать, это нормально, просто сообщите какие не нашли при фиксе. Код: R3 - URLSearchHook: (no name) - {00000000-6E41-4FD3-8538-502F5495E5FC} - (no file) R3 - URLSearchHook: (no name) - {f0381dbd-e018-4e07-ae40-d96ab15083f0} - (no file) O2 - BHO: AlterGeo Magic Scanner - {9BFBA68E-E21B-458E-AE12-FE85E903D2C1} - (no file) O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file) O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.35.10\BabylonToolbarTlbr.dll O4 - Global Startup: mr.lnk = C:\Program Files\ext\mr.exe O4 - Global Startup: mr0.lnk = C:\Program Files\ext\mrm.exe O4 - Global Startup: mr1.lnk = C:\Program Files\ext\mr1.exe O4 - Global Startup: mr2.lnk = C:\Program Files\ext\mr2.exe O4 - Global Startup: mr3.lnk = C:\Program Files\ext\mr3.exe O4 - Global Startup: mr4.lnk = C:\Program Files\ext\mr4.exe O4 - Global Startup: mr5.lnk = C:\Program Files\ext\mr5.exe O4 - Global Startup: mr6.lnk = C:\Program Files\ext\mr6.exe O4 - Global Startup: mr7.lnk = C:\Program Files\ext\mr7.exe O4 - Global Startup: mr8.lnk = C:\Program Files\ext\mr8.exe O4 - Global Startup: mr9.lnk = C:\Program Files\ext\mr9.exe O20 - AppInit_DLLs: C:\Windows\system32\kgiksxc.dll 5. Сделайте новые логи AVZ. 6. Cделайте лог MBAM и дайте ссылку на файл лога. (Выполнять в любом случае!) После выполнения всех пунктов (1 по 6) проверьте, остался ли вирус? Никита1, если форум оказался полезен вам, пожалуйста, поддержите его -