Решена - переадресация на Internet.com

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Lyuk2mas, 10 дек 2011.

  1. Lyuk2mas

    Lyuk2mas Newbie

    Здравствуйте ещё раз. Я сегодня уднем вам посылал уже ссылки вы мне ответили. Я попробывал сделать все то что написано , но получилось что то совсем не то что должно было. Правда я до того как сделать все по Вашему плану сделал видать глупость. Я увидел сообщение для другого человека и взял его скрипт для AVZ и поставил его. а потом уже прочитал правила как надо было. Поторопился. После это всё делал по Вашему плану и видать получилось не то что должно было. У меня скрипт Ваш ,для меня который, проработал потом комп отключился на перезагрузку. Биос начал загружаться вроде бы уже все, но в тот момент когда должна была появиться страница где вводишь пороль он снова уходит на перезагрузку и так его клинет. Я после вышел в безопасный режим и сделал востановление системы по последней точки востановления. И сделал всё заново по вашему плану. Надеюсь еще не всё потеряно. Помогите еще раз пожалуйста. Вот ссылки на мои данные с компа

    http://webfile.ru/5718594

    http://webfile.ru/5718597

    Заранее огромное спасибо. Очень жду ответа.


    [mod="Nod"]
    Внимание посетителям форума!

    Скрипт для лечения СТРОГО индивидуален (для каждого заражения он свой).

    Если вы вдруг обнаружили в системе следующие признаки:

    (Перенаправляет на Internet.com или выдает исходный код "html" страницы)

    1. Сделайте Логи как показано в -
    2. Создайте тему в разделе по борьбе с вирусами, с описанием проблемы и ссылками на логи утилит AVZ и HiJackThis (virusinfo_syscure.zip, hijackthis.log).

    После чего, логи будут проанализированы и Вам будет предложен скрипт лечения.
    [/mod]
     
  2. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли

    3. Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.)
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически   закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера   подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\Windows\system32\ilkddwm.dll');
     RegKeyStrParamWrite('HKLM','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
    BC_ImportAll;
     ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    
    после выполнения скрипта компьютер перезагрузится.

    4. Пофиксите в HijackThis следующие строчки:

    Внимание: некоторые строки могут отсутствовать, это нормально, просто сообщите какие не нашли при фиксе.

    Код:
    O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
    O20 - AppInit_DLLs: C:\Windows\system32\ilkddwm.dll
    
    5. Сделайте новые логи AVZ.

    6. Cделайте лог MBAM и дайте ссылку на файл лога.

    После выполнения всех пунктов (1 по 6) проверьте, остался ли вирус?

     
  3. Lyuk2mas

    Lyuk2mas Newbie

    продолжение

    Всё сделал как сказали. Из строк не было только
    O20 - AppInit_DLLs: C:\Windows\system32\ilkddwm.dll


    Вот ссылки на файлы:

    http://webfile.ru/5718884

    http://webfile.ru/5718903

    Жду ответа. Спасибо.
     
  4. oleg

    oleg Expert Вирусоборец

    Удалите в MBAM следующие строки:
    Выполните следующий скрипт в AVZ:
    После того как скрипт отработает, если будут найдены уязвимости, то в блокноте откроется файл avz_log.txt со ссылками на обновления, которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется.

    В остальном чисто. Если проблема более не беспокоит, лечение завершено.
     
    Последнее редактирование: 10 дек 2011
  5. Lyuk2mas

    Lyuk2mas Newbie

  6. oleg

    oleg Expert Вирусоборец

    Собственно:
    1. Установите Service Pack 2 для Windows Vista (скачать)
    2. Установите Adobe Reader X (10.1) (скачать)

    Вы можете посодействовать развитию нашего ресурса -
     

Поделиться этой страницей