В работе - Подозреваю вирус...

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем eLzz0r, 14 фев 2012.

  1. eLzz0r

    eLzz0r Junior User

    Здравствуйте,
    В общем, с недавних пор браузеры(Chrome Opera IE) начали выдавать ошибку "Соединение закрыто удаленным сервером" или ошибку 104, причем в это время нормально функционирует торрент и стим. Данная проблема решается на определенное время перезагрузкой компа, но потом повторяется...думаю вирус...Хотя проверялся Касперским ИС 2012 - ничего не найдено...по возможности, хотелось бы расчитывать на помощь...
    Выкладываю логи:
    1. http://zalil.ru/32706450 - hijackthis.log
    2. http://zalil.ru/32706457 - virusinfo_syscure.zip
    3. http://zalil.ru/32706471 - образ автозапуска
     
  2. eLzz0r

    eLzz0r Junior User

    При проверке системы AVZ заметил файл с подозрением на Trojan.Proxy -может все от него?
     
  3. Nod

    Nod Moderator

    Доброе время суток!

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли

    3. Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.)
    Код:
    begin
     ClearHostsFile;
     DeleteFile('D:\Новая папка\cstrike\sound\quakekolobok\kunstoppable.mp3');
    BC_ImportAll;
     ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    
    после выполнения скрипта компьютер перезагрузится.

    4. Пофиксите в HijackThis следующие строчки:

    Внимание: некоторые строки могут отсутствовать, это нормально, просто сообщите какие не нашли при фиксе.

    Код:
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.apeha.ru
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.apeha.ru
    
    5. Cделайте лог MBAM (подробнее) и дайте ссылку на файл лога. *выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.

    После выполнения всех пунктов (1 по 5) проверьте, остался ли вирус?

    если форум оказался полезен вам, пожалуйста, поддержите его работу -
     
  4. eLzz0r

    eLzz0r Junior User

    Сейчас выложу лог MBAM...вот только вопрос, какой программой проверять наличие того вируса?потому что касперский не находит
     
  5. Nod

    Nod Moderator

    Браузеры, должны перестать выдавать ошибку "Соединение закрыто удаленным сервером" или ошибку 104.

    Антивирусы не находят его.
     
  6. eLzz0r

    eLzz0r Junior User

    Понятно, ну это проверить можно не сразу...а велика вероятность вылечивания?
     
  7. Nod

    Nod Moderator

    Для начала, выполните все, что вам было предложено выше.
     
  8. eLzz0r

    eLzz0r Junior User

  9. eLzz0r

    eLzz0r Junior User

    И вот пока тема не закрыта, хотелось бы спросить...Недавно лагал ужасно интернет...сейчас вроде все наладилось, но сетевые игры (CSS Steam, COD MW2) ужасно лагают....это проблема все же с инетом?:
     
  10. oleg

    oleg Expert Вирусоборец

    Скорее всего проблема именно на уровне провайдера.
     

Поделиться этой страницей