Решена - не заходит на страницы

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем kmn, 28 ноя 2011.

  1. kmn

    kmn Junior User

    не заходит на страницы, но на некоторые заходит с трудом, а в основном пишет "Соединение закрыто удалённым сервером" день назад перекидывало на internet.com
    virusinfo_syscure.zip http://exfile.ru/232284
    hijackthis.log http://exfile.ru/232281
    перезалил
     
    Последнее редактирование: 28 ноя 2011
  2. oleg

    oleg Expert Вирусоборец

    Перезалейте логи на exfile.ru
     
  3. oleg

    oleg Expert Вирусоборец

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли

    3. Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.)
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически   закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера   подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\documents and settings\admin\application data\netprotocol.exe');
     DeleteFile('c:\documents and settings\admin\application data\netprotocol.exe');
     DeleteFile('C:\WINDOWS\system32\cqbgmml.dll');
     DeleteFile('C:\WINDOWS\system32\sysunk32.exe');
     RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
    BC_ImportAll;
     ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    
    после выполнения скрипта компьютер перезагрузится.

    4. Пофиксите в HijackThis следующие строчки:

    Внимание: некоторые строки могут отсутствовать, это нормально, просто сообщите какие не нашли при фиксе.

    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\cqbgmml.dll
    
    5. Сделайте новые логи AVZ.

    6. Cделайте лог MBAM и дайте ссылку на файл лога.

    После выполнения всех пунктов (1 по 6) проверьте, остался ли вирус? Если да, выполните следующее:



    -
     
  4. kmn

    kmn Junior User

  5. Nod

    Nod Moderator

    Удалите в MBAM следующие строки:
    Если вирус больше не беспокоит, лечение завершено.
     
  6. kmn

    kmn Junior User

    спасибо
     
  7. oleg

    oleg Expert Вирусоборец

  8. kmn

    kmn Junior User

  9. kmn

    kmn Junior User

  10. oleg

    oleg Expert Вирусоборец

    1. Отключите антивирус/файрволл.

    2. Удалите старую и Создайте новую точку восстановления системы, для этого:

    2.1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
    2.2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.


    3. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли

    4. Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.)
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически   закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера   подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearHostsFile;
     DeleteFile('C:\WINDOWS\system32\cqbgmml.dll');
     RegKeyStrParamWrite('HKLM','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
    BC_ImportAll;
     ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    
    после выполнения скрипта компьютер перезагрузится.

    5. Пофиксите в HijackThis следующие строчки:

    Внимание: некоторые строки могут отсутствовать, это нормально, просто сообщите какие не нашли при фиксе.

    Код:
    O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'LOCAL SERVICE')
    20 - AppInit_DLLs: C:\WINDOWS\system32\cqbgmml.dll
    
    6. Сделайте новые логи AVZ.

    7. Cделайте лог MBAM и дайте ссылку на файл лога.

    После выполнения всех пунктов (1 по 7) проверьте, остался ли вирус?
     
  11. kmn

    kmn Junior User

    MBAM http://exfile.ru/235960

    20 - AppInit_DLLs: C:\WINDOWS\system32\cqbgmml.dll эту строку не нашёл
    сейчас работает, но уже 2 раза такая фигня была, что делать?
     
  12. oleg

    oleg Expert Вирусоборец

    Скорее всего был откат на более ранее(состояние) системы, которое в свою очередь было заражено.

    После выполнения вот этого:

    отката на зараженную систему более не будет.
     

Поделиться этой страницей