Решена - Вместо страницы грузится исходный код

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Kolovrat, 14 янв 2012.

  1. Kolovrat

    Kolovrat Newbie

    Вот по инструкции сделал лог файлы и вот выклвдываю вам! надеюсь исправите)) если не сложно научите как вы это делаете))) я видел вы какому то пользователю помогали кидали какой то код на паскале, я знаю немного с++ и изучаю паскаль)) думаю разберусь))) мне сильно растолковывать не надо, в полне хорошо все усваиваю по обычным урокам которые нахожу в нэте, мне достаточно ссылки :DDDD

    ах, да) чуть не забыл про суть проблемы)) качал русификатор для скайпа, запустил его, сразу меня в нем че то усомнило, но не стал обращать внимания))) ну и конечно же попался, там что то установилось сразу и само принудительно без принуждения перезагрузило комп :D после этого стандартный эксплоэр тупо не грузит страницы, а мозила и опера у большинства страниц показывают html код. авастом чистил комп 2 раза, какие то вирусы он нашел, вроде удалил, но ни че не изменилось

    вот собственно файлы:
    Файл 1
    Файл 2
     
  2. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли

    3. Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.)
    Код:
    begin
     DeleteFile('C:\Windows\system32\ayumajg.dll');
     DeleteFile('c:\b135d6b0b9f8c4d849e4\DW\DW20.exe');
     DeleteFile('C:\Windows\Installer\22f39f2.msi');
     RegKeyStrParamWrite('HKLM','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
    BC_ImportAll;
     ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    
    после выполнения скрипта компьютер перезагрузится.

    4. Пофиксите в HijackThis следующие строчки:

    Внимание: некоторые строки могут отсутствовать, это нормально, просто сообщите какие не нашли при фиксе.

    Код:
    O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
    O20 - AppInit_DLLs: C:\Windows\system32\ayumajg.dll
    
    5. Сделайте новые логи AVZ.

    6. Cделайте лог MBAM (подробнее) и дайте ссылку на файл лога. *выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.

    После выполнения всех пунктов (1 по 6) проверьте, остался ли вирус?

     
  3. Kolovrat

    Kolovrat Newbie

    сделал до 4 пункта, вирус изчез))) дальше думаю нет смысла делать и плюс я че то не понял как их там профиксить :D огромное вам спасибо! если не трудно дайте какой нибудь ресурс с описанием комманд pascal. я с синтаксисом разобрался, остальное боле менее понимаю, но меня затрудняет незнание комманд))))
     
  4. oleg

    oleg Expert Вирусоборец

Поделиться этой страницей