Решена - Не могу зайти в почту и на другие необходимые мне сайты

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Roo, 17 апр 2013.

  1. Roo

    Roo Member

    Вечером компьютер выключился. Загрузился и работал нормально.
    Утром не могу зайти в почту, на сайт сбербанка.
    Также ESET выдает предупреждения об угрозе и не может справиться с ней.

    Вот логи:
    http://zalil.ru/34444973
    http://zalil.ru/34444980
    http://zalil.ru/34444981

    Помогите пожалуйста.
     
  2. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Здравствуйте!

    скачайте дистрибутив с uVS отсюда - http://rghost.ru/44955544 и выполните следующий скрипт:

    - запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
    - копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
    Код:
    ;;uVS v3.77.9 script [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    
    bl D938F5F2759BD2FF169141C469A15A71 1603104
    addsgn 1A06FB9A5583C58CF42B254E3143FE8E6082CF3FB2FED2004095C5C84397F2B50E6532DA76B81EB03AF78AF54B4E1439F6DB250E908CB071EE72E0D038F9487D 8 MailUpdater
    bl 751C3F58A618CF7DE40042D44AD06590 2295328
    addsgn 1A18D29A5583C58CF42B254E3143FE58CCACF7F68971E02942C2B9100CD6993D8517C30EFDDE621CA06CD214B7FEAA0582201E375DDBC42B7B9F68D038F97BF8 8 GuardMail
    zoo %Sys32%\RPCSS.DLL
    bl 04BC62BE4F2F5C4A862E6893816DE27F 401408
    bl 0EA8529B45B2D02BFE8DDEF94ABC283E 1892352
    addsgn 1AB2A69A5583348CF42BC4A10C68F15C2562DC6489FA2CB80C862535152AF809C79C86B305108D34380BF197CDD8B6AF69DC9D7EDCAFB8D368934FCA0043C272 8 nod_pass_finder_vir
    chklst
    delvir
    deltmp
    delnfr
    delref HTTP://SEARCH.CONDUIT.COM?SEARCHSOURCE=10&CTID=CT2475029
    delref HTTP://WWW.MAIL.RU/CNT/5089
    delref HTTP://WWW.MAIL.RU/CNT/7227
    EXEC cmd /c ren %windir%\system32\dllcache\rpcss.dll rpcss.dll.old
    EXEC cmd /c ren %windir%\system32\rpcss.dll rpcss.dll.old
    EXEC cmd /c copy store\nt51\rpcss.dll %windir%\system32\rpcss.dll
    EXEC cmd /c copy store\nt51\rpcss.dll %windir%\system32\dllcache\rpcss.dll
    czoo
    restart
    - затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
    - скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
    - обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
    - ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
    - по окончанию выполнения скрипта компьютер перезагрузится.
    - в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например 2012-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес sendvirus2011@gmail.com.
    - после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
     
  3. Roo

    Roo Member

    До начала лечения mbam уее был установлен. Теперь при попытке открыть его появляется коно с сообщением: run-time error 372/ failed to load control 'vbalgrid' from vbalgrid6.ocx
    Переустановка mbam не помогает.
    и панель задач испортилась, т.е. на ней не отображаются запущенные приложения. Перетаскивания, включения, отключения разных панелей инструментов, изменение ширины панели задач и панелей не помогают. При вытаскивании любой панели инструментов на рабочий стол эта панель просто исчезает а не появляется на рабочем столе. Также перенос панели задач на боковую сторону или наверх экрана не происходит.
     
  4. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Мбам пока удалите. Выполните скрипт в uVS в Безопасном режиме
     
  5. Roo

    Roo Member

    пока перезагружаю... еще перестал запускаться internet explorer... установка и удаление его как компонента винды не помогает.
     
  6. Roo

    Roo Member

    Скрипт в безопасном режиме выполнил.
     
  7. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    что с основной проблемой и что сейчас беспокоит?
     
  8. Roo

    Roo Member

    основная проблема решена. почта и другие сайты открываются.
    когда захожу в систему управления лицевым счетом сбербанка, показывается сообщение, что браузер опера не подходит для работы, нужен интернет эксплорер. но он не открывается. удаление и установка его не помогает.
    мбам не запускается. переустановка его не помогает.
    также плохо работает панель задач. не отображаются запущенные приложения.
     

Поделиться этой страницей