Решена - как избавиться от вируса internet.com

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Vitalik, 5 янв 2012.

  1. Vitalik

    Vitalik Junior User

    Здравствуйте вирусоборцы, помогите пожалуйста избавиться от вируса "internet.com"
    Ссылки на логи:
    hijackthis.log - http://rghost.ru/35754472
    virusinfo_syscure.zip - http://rghost.ru/35754485
     
  2. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли

    3. Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.)
    Код:
    begin
     QuarantineFile('D:\VKLife\opera.exe','');
     DeleteFile('D:\VKLife\opera.exe');
     RegKeyStrParamWrite('HKLM','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
    BC_ImportAll;
     ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(1);
    RebootWindows(true);
    end.
    
    после выполнения скрипта компьютер перезагрузится.

    4. Пофиксите в HijackThis следующие строчки:

    Внимание: некоторые строки могут отсутствовать, это нормально, просто сообщите какие не нашли при фиксе.

    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bigseekpro.com/cheatengine/{9EDC5301-9420-467E-8907-1F8E4D5B999B}
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bigseekpro.com/cheatengine/{9EDC5301-9420-467E-8907-1F8E4D5B999B}
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
    R3 - URLSearchHook: (no name) - {CA3EB689-8F09-4026-AA10-B9534C691CE0} - (no file)
    O2 - BHO: SMTTB2009 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - (no file)
    O3 - Toolbar: (no name) - {338B4DFE-2E2C-4338-9E41-E176D497299E} - (no file)
    
    5. Сделайте новые логи AVZ.

    6. Cделайте лог MBAM (подробнее) и дайте ссылку на файл лога. *выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.

    После выполнения всех пунктов (1 по 6) проверьте, остался ли вирус?

    Vitalik, если форум оказался полезен вам, пожалуйста, поддержите его работу -
     
  3. Vitalik

    Vitalik Junior User

    Я извиняюсь, а как сделать новые логи AVZ
     
  4. oleg

    oleg Expert Вирусоборец

    Как в вашем первом сообщении
     
  5. Vitalik

    Vitalik Junior User

  6. oleg

    oleg Expert Вирусоборец

    Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.)
    Код:
    begin
    BC_ImportAll;
     ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(1);
    RebootWindows(true);
    end.
    
    Выполните следующий скрипт в AVZ:
    После того как скрипт отработает, если будут найдены уязвимости, то в блокноте откроется файл avz_log.txt со ссылками на обновления, которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется.

    В остальном чисто. На этом лечение завершено.

    Vitalik, Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его -
     
  7. Vitalik

    Vitalik Junior User

    Проблема вроде бы исчезла. Oleg спасибо Вам огромное.
     
  8. oleg

    oleg Expert Вирусоборец

    Пожалуйста, обращайтесь. С рождеством вас! -
     
  9. Vitalik

    Vitalik Junior User

    Вас также)
     
  10. Vitalik

    Vitalik Junior User

    Этот вирус только что опять меня потревожил, что делать не понимаю?
     
  11. oleg

    oleg Expert Вирусоборец

    Сделайте новые логи AVZ, Hijackthis и MBAM
     
  12. Vitalik

    Vitalik Junior User

  13. oleg

    oleg Expert Вирусоборец

    Логи AVZ вы дали старые, (Сканирование запущено в 04.01.2012)
    Сделайте НОВЫЕ!
     
  14. Vitalik

    Vitalik Junior User

  15. oleg

    oleg Expert Вирусоборец

    Вы видимо не поняли. Сделайте логи как показано в -
     
  16. Vitalik

    Vitalik Junior User

  17. Vitalik

    Vitalik Junior User

    Извините меня, я сначала не врубился
     
  18. oleg

    oleg Expert Вирусоборец

    Удалите полностью AVAST из системы через установка и удаление программ.
     
  19. Vitalik

    Vitalik Junior User

    Удалил
     
  20. oleg

    oleg Expert Вирусоборец

    Сделайте еще раз лог AVZ
     

Поделиться этой страницей