Здраствуйте! В общем проблем много и все кислород перекрывают,во первых все началось с этого злополучного банера... Антивирус был временно отключен,поэтому на подходе справиться не удалось с заразой.После запуска сетевого экрана,браузеры (Opera,IE)фактически не работают,при старте IE загружает как домашнюю страницу "http://speed2.ru/" При попытке перейти на другой адрес появлется такая страница Аваст же при попытке загрузить что нибудь блокирует все сайты и жалуется на разные IP. адреса с пометкой "Mal.Так же систематически при загрузки разных страниц в системе запускается процес Taskhosts.exe и такой же файл добавляется в папку Aplication data.Быстродействие системы понизилось как минимум в двое.Я сначала попробывал своими силами избавиться от заразы,чистил файл hosts (там кроме единственного "Localhost" ,была сотня левых ip адресов,все удалил,оставил только 127.0.0.1),чистил разными утилитами реестр,чистил с помощью ATFCleaner оба браузера,так же запускал полное сканирование системой Avast и после всех этих процедур вроде бы наладилось,банер перестал появляться,страницы стали грузиться как пологается,но спустя буквально несколько часов проблема вернулась,в "Opera" пишет либо удаленный сервер не найден,либо исходный код страницы. Логи: hijackthis.log virusinfo_syscure.zip Образ автозапуска
Доброе время суток! Это вирус, выполните следующие рекомендации: 1. Отключите антивирус/файрволл. 2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли 3. Выполните скрипт в uVS как выполнить скрипт): Код: ;uVS v3.76 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 delref %Sys32%\OJUTYEI.DLL delref HTTP://BROWSERHELP2.RU delref HTTP://WEBALTA.RU/SEARCH regt 12 regt 1 regt 2 deltmp delnfr restart После выполнения скрипта, компьютер будет перезагружен. 4. Cделайте лог MBAM как показано здесь - и дайте ссылку на файл лога. Если форум оказался полезен вам, пожалуйста, поддержите его работу -
Удалите в MBAM только следующие строки: Выполните следующий скрипт в AVZ: После того как скрипт отработает, если будут найдены уязвимости, то в блокноте откроется файл avz_log.txt со ссылками на обновления, которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется. В остальном чисто. Если проблема более не беспокоит, на этом лечение завершено. Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -