Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Наверное у меня вирус (http://forum.oszone.net/showthread.php?t=230791)

iznogud 19-03-2012 22:45 1882795

Наверное у меня вирус
 
Хочу войти в контакт а все ссылки по левую сторону но не только ссылки а все да и причем приложения фото видео и т.д и т.п не работает
спс за помощь
Если нада инфу говорите какую))

iskander-k 19-03-2012 23:08 1882816

Выложите логи в соответствии с этими инструкциями.

iznogud 20-03-2012 00:20 1882884

Вложений: 2
  • info.txt (31.60 KB, скачиваний: 8)
  • log.txt (61.20 KB, скачиваний: 10)
вот логи

iznogud 20-03-2012 10:15 1883067

люди плис помогите

alex_sev 20-03-2012 11:19 1883104

Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('D:\Documents and Settings\Admin\DoctorWeb\Quarantine\svchost0.com','');
 QuarantineFile('D:\Documents and Settings\All Users\Application Data\TheBflix\bhoclass.dll','');
 QuarantineFile('D:\Documents and Settings\Admin\Application Data\csrss.exe','');
 QuarantineFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\RarSFX123\deskspace.exe','');
 QuarantineFile('D:\WINDOWS\system32\946632F7BE.dll','');
 QuarantineFile('D:\WINDOWS\system32\306.tmp','');
 QuarantineFile('D:\WINDOWS\system32\D63698C63A.dll','');
 QuarantineFile('D:\Program Files\delf.exe','');
 DeleteFile('D:\WINDOWS\system32\306.tmp');
 DeleteFile('D:\Program Files\delf.exe');
 DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\RarSFX123\deskspace.exe');
 DeleteFile('D:\Documents and Settings\Admin\Application Data\csrss.exe');
 DeleteFile('D:\Documents and Settings\All Users\Application Data\TheBflix\bhoclass.dll');
 DeleteFile('D:\Documents and Settings\Admin\DoctorWeb\Quarantine\svchost0.com');
 DelBHO('{755DC503-AAAA-4195-94FE-63D391107B87}');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','DeskSpace');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','L2j Community Network');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив из папки с распакованной AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Пофиксите в HJT:

Сделайте повторные логи AVZ и RSIT

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

iznogud 20-03-2012 22:40 1883583

Вложений: 2
  • info.txt (31.60 KB, скачиваний: 8)
  • log.txt (59.70 KB, скачиваний: 10)
вот повторные логи

iskander-k 20-03-2012 23:10 1883614

лог МБАМ где ?

iznogud 21-03-2012 00:09 1883638

ой забыл ща сделаю

alex_sev 21-03-2012 09:53 1883774

Теперь вопросы:

Прокси сами настраивали? 62.196.56.130
В PartyPoker играете?
Вам знакомы эти сайты search.searchonme.com start.facemoods.com

iznogud 21-03-2012 10:07 1883783

1 прокси не настраивал мне в маил ру ответы не дают войти хотя там пишут мой ип и что он на прокси
2 да играю
3 нет не знакомы

iznogud 21-03-2012 10:09 1883785

Вложений: 1
лог МВАМ

iznogud 21-03-2012 10:11 1883786

да и еще МВАМ пишет предотвращен доступ к вредоносному сайту(и тут ип)

и так часто происходит с разными ип

alex_sev 21-03-2012 10:40 1883802

Пофиксите в HJT эти строки

Код:

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.searchonme.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddr&s={searchTerms}&f=4
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 62.196.56.130:8080

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('D:\Autoexec.bat','');
 QuarantineFile('D:\WINDOWS\tasks\GRXTKCSAK.job','');
 DeleteFile('D:\WINDOWS\tasks\GRXTKCSAK.job');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(3);
 ExecuteRepair(4);
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив из папки с распакованной AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Повторите лог RSIT.

Подготовьте лог SecurityCheck

MBAM можете деинсталлировать

iznogud 21-03-2012 17:43 1884037

Вложений: 2
профиксил и выполнил скрипт
все равно как сайт был по левую сторону так и остался :(

alex_sev 21-03-2012 17:45 1884039

Цитата:

Цитата iznogud
Лог Security Check.txt »

Зачем 2 одинаковых лога RSIT приложили?

iznogud 21-03-2012 17:48 1884041

Вложений: 1
упс извините сейчас исправлю

alex_sev 21-03-2012 17:55 1884046

Internet Explorer 7 Out of date! - обновляйте до последней версии.

В каком браузере не работают ссылки?

iznogud 21-03-2012 17:57 1884047

В каком браузере не работают ссылки?
как ето понять?

в контакт не входит через все браузеры опера мозила експлорер хром

iznogud 21-03-2012 18:39 1884093

ап мне нужна помощь

alex_sev 21-03-2012 20:23 1884177

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."

iznogud 21-03-2012 23:13 1884293

Вложений: 1
вот лог комбофикса

iznogud 22-03-2012 01:26 1884357

ап!

alex_sev 22-03-2012 09:40 1884442

Что с проблемой?

Если проблема еще актуальна, попытайтесь вспомнить с какого момента она началась: установка софта, обновлений, драйверов.
Поскольку в системе у Вас чисто!

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

iznogud 22-03-2012 10:18 1884467

за последнее время софта много устанавливал

а проблема появилась гдето неделю назад

Цитата:

Цитата alex_sev
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" »

пишет виндовс не удалось наити Combofix

alex_sev 22-03-2012 13:58 1884618

Деинсталлируйте так.

Цитата:

Цитата alex_sev
Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up »

Попробуйте зайти вконтакт таким образом:

Нажмите кнопку Пуск, последовательно выберите Все программы, Стандартные, Служебные и Internet Explorer (без надстроек).

iznogud 22-03-2012 16:13 1884730

Цитата:

Цитата alex_sev
Нажмите кнопку Пуск, последовательно выберите Все программы, Стандартные, Служебные и Internet Explorer (без надстроек). »

в служебных Internet Explorer вообще нету ни с надстройками ни без них

iznogud 26-03-2012 15:55 1887117

ну вроде все нормально работает)))
всем спс за помощь)


Время: 18:41.

Время: 18:41.
© OSzone.net 2001-