Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не выйти в интернет из-за вируса

Ответить
Настройки темы
[решено] Не выйти в интернет из-за вируса

Пользователь


Сообщения: 73
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: coucheen
Дата: 12-06-2017
Здравствуйте. Проблема следующая: в один день неожиданно стало не возможным выйти в интернет, в IE исчезла строка меню (вместо нее просто дыра, через кот. виден рабочий стол), а Opera просто перестала открываться ввиду какой-то ошибки. (Windows XP Home).
Я подумала, что это вирус, врубила avast на скан, и он таки обнаружил несколько, а я их всех с перепугу поудаляла (наверное,зря). Помню, что среди них были трояны, вин32, malware.
Интернет работает только в безопасном режиме с загрузкой сетевых драйверов. Нашла ваш сайт, снесла аваст, скачала Kaspersky Virus Removal Tool и CureIt, просканировала - и снова вирусы, и снова паника, и снова все вредоносные файлы удалила, по рекомендации каспер.
Результат: в нет по-прежнему в нормальном режиме не выйти, не зайти на сайт антивирусников, хотя строка меню в IE вернулась.
Буду очень благодарна за помощь.

Отправлено: 00:51, 05-06-2010

 

Пользователь


Сообщения: 73
Благодарности: 1

Профиль | Отправить PM | Цитировать


Логи

Последний раз редактировалось coucheen, 12-06-2017 в 21:52.


Отправлено: 01:20, 05-06-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Здравствуйте.
Выполните скрипт в AVZ
Меню файл/выполнить скрипт(скопировать туда текст)/ запустить...

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\DRIVERS\72903692.sys','');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\53908682.sys','');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
BC_ImportAll;
ExecuteSysClean;
RebootWindows(true);
end.
Комп перезагрузится

выполните скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Что с проблемой?

Сделайте новые логи AVZ плюс лог RSIT(http://images.malwareremoval.com/random/RSIT.exe)

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Последний раз редактировалось MotherBoard, 05-06-2010 в 02:19.


Отправлено: 01:58, 05-06-2010 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Сделайте логи полиморфным AVZ (ссылка в подписи)

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 09:52, 05-06-2010 | #4


Пользователь


Сообщения: 73
Благодарности: 1

Профиль | Отправить PM | Цитировать


Проблема в лучшую сторону не изменилась, более того IExplorer после открытия страницы через несколько секунд закрывается, невозможно открыть папки с рабочего стола и приложения (долго думает), плюс стало выскакивать окошко где программа по распознаванию подлинности виндоус не может завершить проверку.

новые логи

Последний раз редактировалось coucheen, 12-06-2017 в 21:52.


Отправлено: 18:02, 05-06-2010 | #5


Пользователь


Сообщения: 73
Благодарности: 1

Профиль | Отправить PM | Цитировать


Боюсь, что придется переустанавливать винду((

Логи полиморфным AVZ:

Отправлено: 18:08, 05-06-2010 | #6


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата coucheen:
Боюсь, что придется переустанавливать винду(( »
давайте попробуем этот скрипт.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
 ExecuteRepair(13);
 ExecuteRepair(20);
RebootWindows(true);
end.
Создаём батник, файл с расширением .bat - RegScatic.bat. Содержимое такое:
Код: Выделить весь код
@echo off
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes" /s>>Static_Reg.txt
exit
Сохраняем и запускаем. Ждём отработки, рядом с созданым файлом появится файл - Static_Reg.txt. Прикрепите к сообщению.

Повторите логи и что с проблемой?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 18:39, 05-06-2010 | #7


Пользователь


Сообщения: 73
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Drongo:
Создаём батник, файл с расширением .bat - RegScatic.bat. »
простите, но я чего-то туплю..
можно подробнее

Отправлено: 19:36, 05-06-2010 | #8


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: rar RegScatic.rar
(204 байт, 2 просмотров)

Цитата coucheen:
можно подробнее »
Правой кнопкой мыши по рабочему столу - Создать - Текстовый файл.тхт - создаём, вставляем текст
Код: Выделить весь код
@echo off
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes" /s>>Static_Reg.txt
exit
Меняем расширение с .txt на .bat - запустить на выполнение двойным щелчком.

Или скачать архив, запускать предварительно распаковав архив.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:53, 05-06-2010 | #9


Пользователь


Сообщения: 73
Благодарности: 1

Профиль | Отправить PM | Цитировать


Спасибо, разобралась
Значит так, коротко: в норм режиме появился интернет (о,да!), комп летает, не тормозит, но по-прежнему нет доступа к сайтам антивирусникам, и "соединение" переодически прерывается, т.е. раз, и експлорер не может отобразить страницу.
еще у меня комп не защищен, боюсь подцепить еще чего

Последний раз редактировалось coucheen, 12-06-2017 в 21:52.


Отправлено: 21:14, 05-06-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не выйти в интернет из-за вируса

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
IE.Не возможено выйти в интернет. kvass Лечение систем от вредоносных программ 16 26-02-2010 11:42
не могу выйти в интернет san06 Лечение систем от вредоносных программ 1 20-11-2009 16:55
Не могу выйти в интернет по GPRS через ИК caveman Мобильные ОС, смартфоны и планшеты 2 14-01-2007 15:58
как выйти в Интернет из WMVare egik Сетевые технологии 3 07-01-2007 23:06




 
Переход