Решена - Internet.com или я потерял связь с сервером.

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Никита1, 17 дек 2011.

Статус темы:
Закрыта.
  1. Никита1

    Никита1 Newbie

    Что сделать если всегда переадресация на интернет точка ком
    rghost.ru/35129171 - hijackthis
    zalil.ru/32297501 - virusinfo_syscure
    з.ы. Заранеее благодарю.
     
  2. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    Лог AVZ не тот дали, верный лог virusinfo_SYSCURE.zip - исправьте.
    Лог hijackthis не открывается, перезалейте на zalil.ru
     
    1 человеку нравится это.
  3. Никита1

    Никита1 Newbie

    avz не получается вообще сделать,hijackthis(как текст перезалил( zalil.ru/32298012 ),сейчас avz сделал ( zalil.ru/32298022 )
     
    Последнее редактирование: 17 дек 2011
  4. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли

    3. Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.)
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически   закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера   подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     TerminateProcessByName('c:\program files\ext\mrm.exe');
     TerminateProcessByName('c:\program files\ext\mr9.exe');
     TerminateProcessByName('c:\program files\ext\mr8.exe');
     TerminateProcessByName('c:\program files\ext\mr7.exe');
     TerminateProcessByName('c:\program files\ext\mr6.exe');
     TerminateProcessByName('c:\program files\ext\mr5.exe');
     TerminateProcessByName('c:\program files\ext\mr4.exe');
     TerminateProcessByName('c:\program files\ext\mr3.exe');
     TerminateProcessByName('c:\program files\ext\mr2.exe');
     TerminateProcessByName('c:\program files\ext\mr.exe');
     TerminateProcessByName('c:\program files\ext\hp.exe');
     TerminateProcessByName('c:\program files\easy downloads\easydownloads.exe');
     QuarantineFile('c:\program files\common files\akamai\netsession_win_b427739.dll','');
     QuarantineFile('c:\program files\ext\mrm.exe','');
     QuarantineFile('c:\program files\ext\mr9.exe','');
     QuarantineFile('c:\program files\ext\mr8.exe','');
     QuarantineFile('c:\program files\ext\mr7.exe','');
     QuarantineFile('c:\program files\ext\mr6.exe','');
     QuarantineFile('c:\program files\ext\mr5.exe','');
     QuarantineFile('c:\program files\ext\mr4.exe','');
     QuarantineFile('c:\program files\ext\mr3.exe','');
     QuarantineFile('c:\program files\ext\mr2.exe','');
     QuarantineFile('c:\program files\ext\mr.exe','');
     QuarantineFile('c:\program files\ext\mr1.exe','');
     QuarantineFile('c:\program files\ext\hp.exe','');
     QuarantineFile('c:\program files\easy downloads\easydownloads.exe','');
     DeleteFile('c:\program files\easy downloads\easydownloads.exe');
     DeleteFile('c:\program files\ext\hp.exe');
     DeleteFile('c:\program files\ext\mr1.exe');
     DeleteFile('c:\program files\ext\mr.exe');
     DeleteFile('c:\program files\ext\mr2.exe');
     DeleteFile('c:\program files\ext\mr3.exe');
     DeleteFile('c:\program files\ext\mr4.exe');
     DeleteFile('c:\program files\ext\mr5.exe');
     DeleteFile('c:\program files\ext\mr6.exe');
     DeleteFile('c:\program files\ext\mr7.exe');
     DeleteFile('c:\program files\ext\mr8.exe');
     DeleteFile('c:\program files\ext\mr9.exe');
     DeleteFile('c:\program files\ext\mrm.exe');
     DeleteFile('c:\program files\common files\akamai\netsession_win_b427739.dll');
     DeleteFile('C:\Windows\system32\kgiksxc.dll');
     DeleteFile('C:\Users\ADMINI~1\AppData\Local\Temp\ALSysIO.sys');
     DeleteFile('C:\Users\никита\AppData\Local\Temp\B396.tmp\block_reader.sys');
     DeleteFile('C:\Windows\Installer\{5E453519-60F6-4A4D-A0BF-16663F9B3536}\SafariIco.exe');
     DeleteFile('c:\program files\common files\akamai/netsession_win_b427739.dll');
     DeleteService('block_reader');
     DeleteService('ALSysIO');
     RegKeyStrParamWrite('HKLM','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
    BC_ImportAll;
     ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    
    после выполнения скрипта компьютер перезагрузится.

    4. Пофиксите в HijackThis следующие строчки:

    Внимание: некоторые строки могут отсутствовать, это нормально, просто сообщите какие не нашли при фиксе.

    Код:
    R3 - URLSearchHook: (no name) - {00000000-6E41-4FD3-8538-502F5495E5FC} - (no file)
    R3 - URLSearchHook: (no name) - {f0381dbd-e018-4e07-ae40-d96ab15083f0} - (no file)
    O2 - BHO: AlterGeo Magic Scanner - {9BFBA68E-E21B-458E-AE12-FE85E903D2C1} - (no file)
    O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
    O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
    O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
    O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.35.10\BabylonToolbarTlbr.dll
    O4 - Global Startup: mr.lnk = C:\Program Files\ext\mr.exe
    O4 - Global Startup: mr0.lnk = C:\Program Files\ext\mrm.exe
    O4 - Global Startup: mr1.lnk = C:\Program Files\ext\mr1.exe
    O4 - Global Startup: mr2.lnk = C:\Program Files\ext\mr2.exe
    O4 - Global Startup: mr3.lnk = C:\Program Files\ext\mr3.exe
    O4 - Global Startup: mr4.lnk = C:\Program Files\ext\mr4.exe
    O4 - Global Startup: mr5.lnk = C:\Program Files\ext\mr5.exe
    O4 - Global Startup: mr6.lnk = C:\Program Files\ext\mr6.exe
    O4 - Global Startup: mr7.lnk = C:\Program Files\ext\mr7.exe
    O4 - Global Startup: mr8.lnk = C:\Program Files\ext\mr8.exe
    O4 - Global Startup: mr9.lnk = C:\Program Files\ext\mr9.exe
    O20 - AppInit_DLLs: C:\Windows\system32\kgiksxc.dll
    
    5. Сделайте новые логи AVZ.

    6. Cделайте лог MBAM и дайте ссылку на файл лога. (Выполнять в любом случае!)

    После выполнения всех пунктов (1 по 6) проверьте, остался ли вирус?


    Никита1, если форум оказался полезен вам, пожалуйста, поддержите его -
     
  5. Никита1

    Никита1 Newbie

    спасибо всё отлично,логи выложу вечером
     
Статус темы:
Закрыта.

Поделиться этой страницей