PDA

Показать полную графическую версию : Наверное у меня вирус


Страниц : [1] 2

iznogud
19-03-2012, 22:45
Хочу войти в контакт а все ссылки по левую сторону но не только ссылки а все да и причем приложения фото видео и т.д и т.п не работает
спс за помощь
Если нада инфу говорите какую))

iskander-k
19-03-2012, 23:08
Выложите логи в соответствии с этими (http://forum.oszone.net/post-717373.html) инструкциями.

iznogud
20-03-2012, 00:20
вот логи

iznogud
20-03-2012, 10:15
люди плис помогите

alex_sev
20-03-2012, 11:19
Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (http://safezone.cc/forum/showthread.php?t=10) (Файл - Выполнить скрипт):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\Documents and Settings\Admin\DoctorWeb\Quarantine\svchost0.com','');
QuarantineFile('D:\Documents and Settings\All Users\Application Data\TheBflix\bhoclass.dll','');
QuarantineFile('D:\Documents and Settings\Admin\Application Data\csrss.exe','');
QuarantineFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\RarSFX123\deskspace.exe','');
QuarantineFile('D:\WINDOWS\system32\946632F7BE.dll','');
QuarantineFile('D:\WINDOWS\system32\306.tmp','');
QuarantineFile('D:\WINDOWS\system32\D63698C63A.dll','');
QuarantineFile('D:\Program Files\delf.exe','');
DeleteFile('D:\WINDOWS\system32\306.tmp');
DeleteFile('D:\Program Files\delf.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\RarSFX123\deskspace.exe');
DeleteFile('D:\Documents and Settings\Admin\Application Data\csrss.exe');
DeleteFile('D:\Documents and Settings\All Users\Application Data\TheBflix\bhoclass.dll');
DeleteFile('D:\Documents and Settings\Admin\DoctorWeb\Quarantine\svchost0.com');
DelBHO('{755DC503-AAAA-4195-94FE-63D391107B87}');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','DeskSpace');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run' ,'L2j Community Network');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив из папки с распакованной AVZ отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Пофиксите в HJT (http://safezone.cc/forum/showthread.php?t=9):

Сделайте повторные логи AVZ и RSIT (http://safezone.cc/forum/showthread.php?t=15)

Скачайте Malwarebytes' Anti-Malware (http://malwarebytes.org/mbam-download-exe-random.php) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://data.mbamupdates.com/tools/mbam-rules.exe)

iznogud
20-03-2012, 22:40
вот повторные логи

iskander-k
20-03-2012, 23:10
лог МБАМ где ?

iznogud
21-03-2012, 00:09
ой забыл ща сделаю

alex_sev
21-03-2012, 09:53
Теперь вопросы:

Прокси сами настраивали? 62.196.56.130
В PartyPoker играете?
Вам знакомы эти сайты search.searchonme.com start.facemoods.com

iznogud
21-03-2012, 10:07
1 прокси не настраивал мне в маил ру ответы не дают войти хотя там пишут мой ип и что он на прокси
2 да играю
3 нет не знакомы

iznogud
21-03-2012, 10:09
лог МВАМ

iznogud
21-03-2012, 10:11
да и еще МВАМ пишет предотвращен доступ к вредоносному сайту(и тут ип)

и так часто происходит с разными ип

alex_sev
21-03-2012, 10:40
Пофиксите в HJT эти строки (http://safezone.cc/forum/showthread.php?t=9)

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.searchonme.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddr&s={searchTerms}&f=4
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 62.196.56.130:8080

Выполните скрипт в АВЗ (http://safezone.cc/forum/showthread.php?t=10) (Файл - Выполнить скрипт):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\Autoexec.bat','');
QuarantineFile('D:\WINDOWS\tasks\GRXTKCSAK.job','');
DeleteFile('D:\WINDOWS\tasks\GRXTKCSAK.job');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив из папки с распакованной AVZ отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Повторите лог RSIT.

Подготовьте лог SecurityCheck (http://safezone.cc/forum/showthread.php?t=17023)

MBAM можете деинсталлировать

iznogud
21-03-2012, 17:43
профиксил и выполнил скрипт
все равно как сайт был по левую сторону так и остался :(

alex_sev
21-03-2012, 17:45
Лог Security Check.txt »
Зачем 2 одинаковых лога RSIT приложили?

iznogud
21-03-2012, 17:48
упс извините сейчас исправлю

alex_sev
21-03-2012, 17:55
Internet Explorer 7 Out of date! - обновляйте до последней версии.

В каком браузере не работают ссылки?

iznogud
21-03-2012, 17:57
В каком браузере не работают ссылки?
как ето понять?

в контакт не входит через все браузеры опера мозила експлорер хром

iznogud
21-03-2012, 18:39
ап мне нужна помощь

alex_sev
21-03-2012, 20:23
Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению." (http://safezone.cc/forum/showthread.php?t=2773)




© OSzone.net 2001-2012