Наверное у меня вирус

Ответить
 • Просмотры: 1
Аватара пользователя
alex_sev

Re: Наверное у меня вирус

Сообщение alex_sev »

Теперь вопросы:



Прокси сами настраивали? 62.196.56.130

В PartyPoker играете?

Вам знакомы эти сайты search.searchonme.com start.facemoods.com
Аватара пользователя
iznogud

Re: Наверное у меня вирус

Сообщение iznogud »

1 прокси не настраивал мне в маил ру ответы не дают войти хотя там пишут мой ип и что он на прокси

2 да играю

3 нет не знакомы
Аватара пользователя
iznogud

Re: Наверное у меня вирус

Сообщение iznogud »

Пофиксите в HJT эти строки






Код:

Код: Выделить всё

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.searchonme.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddr&s={searchTerms}&f=4
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 62.196.56.130:8080

Выполните скрипт в АВЗ
(Файл - Выполнить скрипт):





Код:

Код: Выделить всё

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('D:\Autoexec.bat','');
 QuarantineFile('D:\WINDOWS\tasks\GRXTKCSAK.job','');
 DeleteFile('D:\WINDOWS\tasks\GRXTKCSAK.job');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(3);
 ExecuteRepair(4);
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

Компьютер перезагрузится, После перезагрузки:

- выполните такой скрипт





Код:

Код: Выделить всё

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив из папки с распакованной AVZ отправьте с помощью
этой формы
или на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.



Повторите лог RSIT.



Подготовьте лог
SecurityCheck




MBAM можете деинсталлировать
Аватара пользователя
alex_sev

Re: Наверное у меня вирус

Сообщение alex_sev »

профиксил и выполнил скрипт

все равно как сайт был по левую сторону так и остался Изображение
Аватара пользователя
iznogud

Re: Наверное у меня вирус

Сообщение iznogud »

Цитата iznogud:



Лог Security Check.txt
Наверное у меня вирус




Зачем 2 одинаковых лога RSIT приложили?
Аватара пользователя
alex_sev

Re: Наверное у меня вирус

Сообщение alex_sev »

упс извините сейчас исправлю
Аватара пользователя
iznogud

Re: Наверное у меня вирус

Сообщение iznogud »

упс извините сейчас исправлю
Аватара пользователя
alex_sev

Re: Наверное у меня вирус

Сообщение alex_sev »

Internet Explorer 7 Out of date! - обновляйте до последней версии.



В каком браузере не работают ссылки?
Аватара пользователя
iznogud

Re: Наверное у меня вирус

Сообщение iznogud »

В каком браузере не работают ссылки?

как ето понять?



в контакт не входит через все браузеры опера мозила експлорер хром
Аватара пользователя
iznogud

Re: Наверное у меня вирус

Сообщение iznogud »

Скачайте ComboFix
здесь
,
здесь
или
здесь
и сохраните на рабочий стол.



1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe



Подробнее в
"ComboFix. Руководство по применению."
Ответить

Вернуться в «Лечение систем от вредоносных программ»