Решена - Не загружатются страницы\страницы

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Inna1982, 16 дек 2011.

  1. Inna1982

    Inna1982 Newbie

    атаковал вирус internet com
    помогите пожалуйста справиться с ним
    прилагаю логи
     

    Вложения:

  2. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли

    3. Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.)
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически   закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера   подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\Windows\system32\kazbngl.dll');
     RegKeyStrParamWrite('HKLM','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
    BC_ImportAll;
     ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('TSW',2,3,true);
    RebootWindows(true);
    end.
    
    после выполнения скрипта компьютер перезагрузится.

    4. Пофиксите в HijackThis следующие строчки:

    Внимание: некоторые строки могут отсутствовать, это нормально, просто сообщите какие не нашли при фиксе.

    Код:
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.foxtab.com/?s=0&chnl=dcom&cd=2XzutBtN2Y1L1QzutDtDtC0D0EtDzytAyB0FtA0DtBtAtCyE0FtN0D0TzutBtDtCtCtDzztCtB&cr=502397172
    R3 - URLSearchHook: (no name) - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - (no file)
    R3 - URLSearchHook: (no name) -  - (no file)
    O2 - BHO: QipLI - {6B5863A0-C43F-4C0A-982B-CC0E9125783F} - (no file)
    O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
    O2 - BHO: AlterGeo Magic Scanner - {9BFBA68E-E21B-458E-AE12-FE85E903D2C1} - (no file)
    O20 - AppInit_DLLs: C:\Windows\system32\kazbngl.dll
    
    5. Сделайте новые логи AVZ.

    6. Удалите в MBAM следующие строки:
    После выполнения всех пунктов (1 по 6) проверьте, остался ли вирус? если вирус более не беспокоит выполните пункт 7

    7. Выполните следующий скрипт в AVZ:
    После того как скрипт отработает, если будут найдены уязвимости, то в блокноте откроется файл avz_log.txt со ссылками на обновления, которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется.

    Inna1982, если форум оказался полезен вам, пожалуйста, поддержите его -
     
  3. Inna1982

    Inna1982 Newbie

    O20 - AppInit_DLLs: C:\Windows\system32\kazbngl.dll
    эта строка не найдена
     
  4. oleg

    oleg Expert Вирусоборец

    Выполняйте оставшиеся пункты 5 и 6
     
  5. Inna1982

    Inna1982 Newbie

    вроде вирус сгинул...
    сейчас устанавливаю обновления

    огромное спасибо за помощь
    проблема решена!
     
  6. oleg

    oleg Expert Вирусоборец

    Пожалуйста, обращайтесь.
    Inna1982, если форум оказался полезен вам, пожалуйста, поддержите его -
     

Поделиться этой страницей