Решена - http://internet.com/ постоянно Выскакивает при работе в браузерах Explorer и Chrome!

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Yakov, 19 фев 2012.

  1. Yakov

    Yakov Newbie

    Добрый вечер, I need help! )
    постоянно выскакивает сайт http://internet.com/ , при работе в браузерах.
    Или при переходе на разные страницы они не загружаются, а выскакивают
    вот такик страницы - http://www.adminplanet.ru/f62/ и браузер пишет
    (Internet Explorer cannot display the webpage) и так постоянно.

    Все логи тут. Ребят буду очень благодарен если поможете!

    http://dl.dropbox.com/u/33860505/hijackthis.log

    http://dl.dropbox.com/u/33860505/virusinfo_syscure.zip

    http://dl.dropbox.com/u/33860505/%D0%AF%D0%9A%D0%9E%D0%92-%D0%9F%D0%9A_2012-02-16_01-38-28.rar

    моя почта для ответа 6488843@gmail.com - Яков
     
  2. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Доброе время суток!

    Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
    Вставляем текст скрипта:
    Перед выполнением скрипта, закрыть браузеры!
    Код:
    ;;uVS v3.74 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    bl 9070A59C3DEDACD50A8636029E2BD1AF 171008
    delmz %SystemRoot%\TEMP\885648.EXE
    delall %SystemRoot%\TEMP\885648.EXE
    zoo %Sys32%\TTUOBHM.DLL
    delref %Sys32%\TTUOBHM.DLL
    deltmp
    delnfr
    delref HTTP://MAIL.RU/CNT/7993/
    delref HTTP://WWW.MAIL.RU/CNT/5089
    delref HTTP://WWW.MAIL.RU/CNT/7823
    delref HTTP://WWW.SMAXL.NET
    czoo
    restart
    И жмем Выполнить. На все запросы жмем Да и Далее. После выполнения скрипта - ПК перезагрузится.
    В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес sendvirus2011@gmail.com с темой письма virus_adminplanet. Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.

    Затем сделайте лог MBAM (подробнее) и дайте ссылку на файл лога. *выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.

    Если форум оказался полезен вам, пожалуйста, поддержите его работу -
     
  3. Yakov

    Yakov Newbie

    1. Выполнл скрипт находящийся в буфере обмена. Комп перезагрузился, но файла в папке с программой UVS НЕ появится архив с сегодняшней датой\временем (без имени ПК). Сам не нашел папку ZOO. Поэтому высылаю полную папку - http://dl.dropbox.com/u/33860505/uvs_v374.zip

    2. лог MBAM - http://dl.dropbox.com/u/33860505/mbam-log-2012-02-19 (02-49-13).txt
     
  4. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Удалить все кроме этого:
    Если проблема решена, то:
    При наличии на ПК доступа в интернет выполните следующий скрипт в AVZ:
    Код:
    begin
     if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
     If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
     Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
     if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
    ExitAVZ;
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player.

    Если форум оказался полезен вам, пожалуйста, поддержите его работу -
     
  5. Yakov

    Yakov Newbie

    Доброе утро, установил MBAM, запустил его, было обнаружено 50 вирусов, удалил их прям из программы, теперь все работает без сбоев, большое Вам спасибо за помощь, выручили!
    Подскажите, пожалуйста, какую-нибудь хорошую антивирусную программу на Ваше усмотрение, а то их слишком много не могу определиться. Зараннее очень благодарен.:):):)
     
  6. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    ставь последний Нод32 и настраивай в нем HIPS
     

Поделиться этой страницей