Решена - Помогите с вирусом internet.com

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем lampard56, 16 дек 2011.

  1. lampard56

    lampard56 Junior User

    Все перепробывал , все бесполезно, очень надеюсь на вашу помощь.

    Плохо работает интернет, с трудом открываются сылки(не все открываются)

    http://zalil.ru/32294114 Hj
    http://zalil.ru/32294578 avz


    Очень, очень надеюсь на вашу помощь.
     
  2. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    В логах ничего плохо не найдено.
    В любом случае выполните следующее:

    1. Удалите ПОЛНОСТЬЮ "STEAM" и все что к нему относится.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли

    3. Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.)
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически   закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера   подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('\\?\C:\ProgramData\Microsoft\Windows\DRM\Cache\Indiv_SID_S-1-5-20\Indiv01.key','');
     QuarantineFile('C:\Program Files\Uniblue\DriverScanner\dsmonitor.exe','');
     DeleteFile('C:\Program Files\Uniblue\DriverScanner\dsmonitor.exe');
     DeleteFile('\\?\C:\ProgramData\Microsoft\Windows\DRM\Cache\Indiv_SID_S-1-5-20\Indiv01.key');
     DeleteFile('C:\8448e0dacc0ff8b66a9cff85d3\DW\DW20.exe');
     DeleteFile('C:\Windows\Tasks\DriverScanner.job');
     DelBHO('{51a86bb3-6602-4c85-92a5-130ee4864f13}');
     RegKeyStrParamWrite('HKLM','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
    BC_ImportAll;
     ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    
    после выполнения скрипта компьютер перезагрузится.

    4. Cделайте лог MBAM и дайте ссылку на файл лога.
     
    Последнее редактирование: 16 дек 2011
    1 человеку нравится это.
  3. lampard56

    lampard56 Junior User

    Все сделал как сказали, все хорошо, пока все нормально. Токо вот кажется как будто он остался. Хоя вроде бы все нормально, не перекидывает на интернет.ком. Очень вам благодарен, спасибо вам Олег. Очень благодарен.
    Вот лог МВАМ
    http://zalil.ru/32301881
     
    Последнее редактирование: 17 дек 2011
  4. oleg

    oleg Expert Вирусоборец

    Давайте проверим, еще разок, сделайте логи AVZ и Hiacjthis(который вы с изначально почему то не сделали).

    Выполните следующий скрипт в AVZ:
    После того как скрипт отработает, если будут найдены уязвимости, то в блокноте откроется файл avz_log.txt со ссылками на обновления, которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется.

    lampard56, если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его -
     
  5. lampard56

    lampard56 Junior User

    Странно, я же выкладывал ссылки на логи....:confused:

    (щас сделаю скрипт)
     
  6. oleg

    oleg Expert Вирусоборец

    Извиняюсь, лог hijackthis был, перепутал вас.
    Выполните последний скрипт и думаю на этом можно закончить.
    По возможности поддержите нас -
     
  7. lampard56

    lampard56 Junior User

    oleg, уязвимость нашел, я его скачал, все хорошо, спасибо вам огромное.

    токо вот малваре постоянно блокирует какие то ip с угрозами, непонимаю в чем дело..
     
  8. Nod

    Nod Moderator

    Удалите MBAM из системы! Сообщения о блокировке от него, не стоит обращать на это внимания.
     
    1 человеку нравится это.
  9. lampard56

    lampard56 Junior User

    Седня с контакта ктото отсылал спам...странно
    Вирус остался мне кажется, пару сайтов открываются очень долго
     
  10. Nod

    Nod Moderator

    Сделайте новый комплект логов (AVZ, Hijackthis, MBAM).
     

Поделиться этой страницей