Решена - Html код вместо страницы

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем cheechoo, 21 ноя 2011.

  1. cheechoo

    cheechoo Junior User

    Ребят, качал программу, а это видимо вирус.
    Теперь вместо интернет страниц выходит ее HTML код, и очень жестко тупит Mozilla.
    Хочу сделать как написано на форуме, есть счастливчики у кого получилось решить проблему, но как отключить фаервол, и что это такое, как отключить аваст. У меня Windows 7, поставил недавно, еще не вник как в ней пользоваться.
    Жду ответа.
    Спасибо.

    [mod="Nod"]
    Внимание посетителям форума!

    Скрипт для лечения СТРОГО индивидуален (для каждого заражения он свой).

    Если вы вдруг обнаружили у себя этот вирус:

    - Сделайте Логи как показано в -
    - Создайте тему в разделе по борьбе с вирусами, с кратким описанием своей проблемы и ссылками на логи утилит AVZ и HiJackThis (virusinfo_syscure.zip, hijackthis.log).

    После чего, логи будут проанализированы и Вам будет предложен скрипт лечения.
    [/mod]
     
  2. Nod

    Nod Moderator

    Для отключения аваста, найдите в правом нижнем углу, так называемом "трее", значок Avasta, нажмите правой кнопкой мыши по нему и в меню выберите выход или отключить. После чего выполняйте все по инструкции, все очень просто, от вас требуется всего лишь 2 лог файла, 1 должен называться Hijackthis.log, а 2ой - virusinfo_sysCURE.zip

    Сделайте логи как показано в - и мы вам обязательно поможем.
     
  3. cheechoo

    cheechoo Junior User

  4. Nod

    Nod Moderator

    В трее, в правой нижнем углу, обычно 2 иконки антивируса Avast это i a.

    1. Нажимаем по иконке с буковкой "i" правой кнопкой мыши и в открывшемся меню выбираем пункт "Отключить создание VRDB".
    2. Нажимаем по иконке с буковкой "a" правой кнопкой мыши и выбираем "Остановить сканер доступа".

    Есть такие пункты? если нет, сделайте скриншот правого нижнее угла трея.
     
  5. cheechoo

    cheechoo Junior User

    Да, все есть. Разобрался.
    А что такое Фаервол? Как его отключить?
     
  6. Nod

    Nod Moderator

    Пропустите это.
    Выполняйте далее по инструкции.
     
  7. cheechoo

    cheechoo Junior User

  8. Nod

    Nod Moderator

    1. Отключите антивирус.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли

    3. Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.)
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически  закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера  подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\Windows\system32\oiemmvj.dll');
     RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
    BC_ImportAll;
     ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    
    после выполнения скрипта компьютер перезагрузится.

    4. Пофиксите в HijackThis следующие строчки:

    Внимание: некоторые строки могут отсутствовать, это нормально, просто сообщите какие не нашли при фиксе.

    Код:
    O20 - AppInit_DLLs: C:\Windows\system32\oiemmvj.dll
    
    5. Сделайте новые логи AVZ.

    6. Cделайте лог MBAM и дайте ссылку на файл лога.

    После выполнения всех пунктов (1 по 6) проверьте, остался ли вирус? Если да, выполните следующее:
    -
     
  9. cheechoo

    cheechoo Junior User

    Не нашел такую строку...
     
  10. Nod

    Nod Moderator

    Какую такую?
     
  11. cheechoo

    cheechoo Junior User

    O20 - AppInit_DLLs: C:\Windows\system32\oiemmvj.dll

    Пункт 4
     
  12. Nod

    Nod Moderator

    Это нормально.
    Выполняйте оставшиеся пункты, после чего сообщите, решена ли проблема?
     
  13. cheechoo

    cheechoo Junior User

    Т.е повторить пункт 3?
     
  14. Nod

    Nod Moderator

    почему 3 то !? Вы выполнили пункты 1, 2, 3, на 4ом вы не нашли строку выше верно? соответственно осталось выполнить пункты 5 и 6!
     
  15. cheechoo

    cheechoo Junior User

    Я 6 пункт делаю. Затупил че то =)
    5 сделал, как 6 сделаю, отправлю логи.
     
  16. cheechoo

    cheechoo Junior User

    Сделал 6 пункт. . Открылось окошко: сканер, где он показывает вырусы, и выбор действия, удалить вирусы, игнорировать. Что нажать? Удалить?
     
  17. Nod

    Nod Moderator

    По завершению сканирования будет сформирован ЛОГ-файл (он должен автоматически открыться в Блокноте*), который нужно сохранить на диске и прикрепить к сообщению. Самим удалять ничего не нужно!
     
  18. cheechoo

    cheechoo Junior User


    http://webfile.ru/5683248

    http://webfile.ru/5683252
     
  19. Nod

    Nod Moderator

    Удалите в MBAM следующие строки:

    В остальном чисто, если проблема более не беспокоит лечение завершено.
     
  20. cheechoo

    cheechoo Junior User

    Nod
    СПАСИБО БОЛЬШОЕ!!!
    Я уж думал беда, программисту нести...
    Спасибо большое вашему форуму и вам!!!
     

Поделиться этой страницей