PDA

Показать полную графическую версию : [решено] Опять беда, не могу выйти в интернет


Страниц : [1] 2

TINA
10-10-2010, 23:30
Здравствуйте.
Проверяла компьютер утилитой Касперского VRT, она обнаружила 3 вируса, рекомендовала удалить, что я и сделала.
Но после перезагрузки не могу выйти в интернет (и с модемом тоже не получается).
Помогите, если это возможно.
Файлы прилагаю.

TINA
11-10-2010, 12:09
Вот файлы новой версии AVZ

AlexTNT
11-10-2010, 14:08
Отключите интернет и локальную сеть если таковая имеется.
Очистите временные файлы.
Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1).
• Скачайте ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1), запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
• Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
• Нажмите No, если вы хотите оставить ваши сохраненные пароли.
• Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
• Нажмите No, если вы хотите оставить ваши сохраненные пароли.
Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
• Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
• Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Подробнее можно прочитать в этой (http://virusnet.info/forum/showthread.php?t=2065) теме.

• HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis (http://virusnet.info/forum/showthread.php?t=9)

O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)




• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('k:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\MA2_6.scr','');
QuarantineFile('K:\autorun.inf','');
DeleteFile('С:\autorun.inf');
DeleteFile('k:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.

После всех процедур выполните скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему. http://s55.radikal.ru/i149/1009/d2/1f7e3fa6de68.bmp, в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа, сообщите здесь, в теме.

Файл HOSTS вы сами правили ?



• Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://data.mbamupdates.com/tools/mbam-rules.exe).

TINA
11-10-2010, 17:43
Спасибо за ответ.
Попробую всё сделать.
Файл HOSTS вы сами правили ?
Даже не знаю о чём Вы спрашиваете....

TINA
11-10-2010, 18:28
Увы, ничего не изменилось.

AlexTNT
11-10-2010, 22:17
Даже не знаю о чём Вы спрашиваете.... »
У вас прописаны адреса

telebank.ru
alfabank.ru
telebank.ru
и так далее..

выполните

•Скачайте ComboFix (http://subs.geekstogo.com/ComboFix.exe) или здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение (http://www.bleepingcomputer.com/forums/topic114351.html). Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix (http://virusnet.info/forum/showthread.php?t=2773)
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.

TINA
11-10-2010, 22:30
Я не знаю откуда эти адреса появились, мне они не нужны. Пофиксить?

TINA
12-10-2010, 19:48
Результат..., очень быстро процесс прошёл.

iskander-k
12-10-2010, 22:42
• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение (http://www.bleepingcomputer.com/forums/topic114351.html).

KillAll::

File::
c:\windows\system32\drivers\vdezmzaz.sys

Driver::

Folder::
c:\program files\Ask.com
c:\documents and settings\Наталья\Local Settings\Application Data\AskToolbar

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"20481:TCP"= -
FileLook::
RegLockDel::
DirLook::


После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

TINA
12-10-2010, 23:49
Если я всё правильно сделала...

iskander-k
13-10-2010, 09:23
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить,


begin
ExecuteRepair(13);
ExecuteRepair(20 );
end.


Что с проблемами ?

TINA
13-10-2010, 20:03
Эх..., чувствую, что дело идёт к форматированию диска, видно вирус что-то важное "сожрал"...
Всё сделала, ничего не изменилось.
На всякий случай (а вдруг?!) выкладываю новые логи.

iskander-k
13-10-2010, 22:49
Всё сделала, ничего не изменилось »
А скажите каким образом вам предоставляются услуги провайдера ? Устанавливается какое-либо ПО или назначаются провайдером ?
С отключенным защитным ПО тоже не можете выйти в интернет ? Отключите на время ваше защитное ПО и попробуйте подключится и попытайтесь загрузить хотя бы этот форум.

• HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis (http://virusnet.info/forum/showthread.php?t=9)

O17 - HKLM\System\CCS\Services\Tcpip\..\{930FE271-12AD-47B3-AACD-EBC080662E0B}: NameServer = 8.8.8.8




Выполните
Пуск - Выполнить - Вввести route -f, нажать ОК и перезагрузиться

TINA
13-10-2010, 23:49
Так случилось (случайно), что у меня 2 конфигурации компьютера с разными WINDOWS.
Всё не могла удалить второй, плохой, неудобный. Я никогда в нём не работала, только место занимал.
Но когда случилось то, что случилось, то оказалось, что при загрузке второй конфигурации интернет работает.
Но там ничего нет, чистый.
Но меня не устраивает это, есть специфика.
Наверное вирус что-то в Windows убил?
Ваши рекомендации выполню.
Результаты выложу.

P.S. к сожалению ничего не помогло.

iskander-k
14-10-2010, 00:59
выполните

• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

begin
ExecuteRepair(14);
RebootWindows(true);
end.



•Скачайте RSIT (http://www.virusnet.info/random/RSIT.exe) . Запустите, выберите проверку файлов за последние три месяца (3 Month) и нажмите продолжить (Continue). Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.




• Скачайте SDFix (http://www.proposedsolution.com/files/SDFix.exe), загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению.
Описание SDFix есть здесь (http://www.saule-spb.ru/library/sdfix.html).

TINA
14-10-2010, 13:06
Сделала, ...

iskander-k
14-10-2010, 22:56
Что с проблемой ?

TINA
15-10-2010, 00:22
Ничего не изменилось.. увы.

iskander-k
15-10-2010, 09:33
Выполните
begin
ExecuteRepair(15);
RebootWindows(true);
end.

если не поможет

выполните по инструкции
http://support.microsoft.com/kb/299357
далее если не поможет данное выше

Скачайте LSPFix (http://www.cexx.org/lspfix.zip) и запустите инструкция здесь (http://www.spyware-ru.com/lspfix/)

далее
взять нормальный дистрибутив винды и поместить компакт-диск с ним в привод;
- меню "Пуск" - выполнить - sfc /scannow и дождаться завершения операции. Перезагрузка.

TINA
15-10-2010, 21:08
Спасибо за рекомендации.
В выходные будет побольше времени, постараюсь всё очень внимательно выполнить.
Обязательно сообщу результаты.




© OSzone.net 2001-2012