Помогите!

Аватара пользователя
pashtetmoscow

Помогите!

Сообщение pashtetmoscow »

Перестал открываться сайт уже 2 раз! [url=
http://www
.*****]
http://www
.*****[/url]

по началу открывался , потом через дня 4 перестал

не давно случайно нажал на него и он открылся прошло около 5 дней и опять перестал открываться..

т.е. он грузи-грузит , но безуспешно (максимум что происходит : белый фон и на нем главное меню столбиком)

Ничего уже не помогает весь гугл облазил



Провайдеру звонил они сказали ,что ничего не блокируют
Аватара пользователя
pashtetmoscow

Re: Помогите!

Сообщение pashtetmoscow »

вот
Вложения
virusinfo_syscure.zip
(22.15 КБ) 0 скачиваний
virusinfo_syscure.zip
(22.15 КБ) 0 скачиваний
Вложения
virusinfo_syscheck.zip
(21.5 КБ) 0 скачиваний
virusinfo_syscheck.zip
(21.5 КБ) 0 скачиваний
Аватара пользователя
thyrex

Re: Помогите!

Сообщение thyrex »

Выполните скрипт в AVZ

Код:

Код: Выделить всё

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 DelBHO('{9D717F81-9148-4f12-8568-69135F087DB0}');
 QuarantineFile('C:\PROGRA~1\SEARCH~1\Datamngr\DATAMN~1.EXE','');
 QuarantineFile('C:\PROGRA~1\SEARCH~1\Datamngr\DnsBHO.dll','');
 QuarantineFile('C:\PROGRA~1\SEARCH~1\Datamngr\BROWSE~1.DLL','');
 DeleteFile('C:\PROGRA~1\SEARCH~1\Datamngr\BROWSE~1.DLL');
 DeleteFile('C:\PROGRA~1\SEARCH~1\Datamngr\DnsBHO.dll');
 DeleteFile('C:\PROGRA~1\SEARCH~1\Datamngr\DATAMN~1.EXE');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','DATAMNGR');
DeleteFileMask('C:\PROGRA~1\SEARCH~1', '*', true);
DeleteDirectory('C:\PROGRA~1\SEARCH~1');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

Выполните скрипт в AVZ

Код:

Код: Выделить всё

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

Отправьте c:\quarantine.zip при помощи этой формы

Пофиксите в HiJack

Код:

Код: Выделить всё

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
O2 - BHO: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing)
O2 - BHO: Визуальные закладки - {C93F72A2-2162-4BBA-A07A-F13663C297A6} - (no file)
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O2 - BHO: PlusmoBHO - {E60EE7CB-74C0-4D51-960E-F2BB3B576DEE} - (no file)
O3 - Toolbar: Яндекс.Бар - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
O3 - Toolbar: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing)

Сделайте новые логи
Аватара пользователя
regist

Re: Помогите!

Сообщение regist »

!!!

а где остальные ?
Аватара пользователя
regist

Re: Помогите!

Сообщение regist »

а все , ща все ббудет)
Аватара пользователя
pashtetmoscow

Re: Помогите!

Сообщение pashtetmoscow »

вот
Вложения
virusinfo_syscure.zip
(22.52 КБ) 0 скачиваний
virusinfo_syscure.zip
(22.52 КБ) 0 скачиваний
Вложения
virusinfo_syscheck.zip
(33.56 КБ) 0 скачиваний
virusinfo_syscheck.zip
(33.56 КБ) 0 скачиваний
Аватара пользователя
thyrex

Re: Помогите!

Сообщение thyrex »

Пофиксите в HiJack

Код:

Код: Выделить всё

O3 - Toolbar: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~1\SEARCH~1\Datamngr\ToolBar\searchqudtx.dll (file missing)

Что с проблемой?
Аватара пользователя
pashtetmoscow

Re: Помогите!

Сообщение pashtetmoscow »

профиксил

ничего не помогло. может кто-нибудь через тимвивер поможет ?!
Ответить

Вернуться в «Лечение систем от вредоносных программ»