Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » В системе обнаружен вирус. Использование интернета нежелательно

Ответить
Настройки темы
В системе обнаружен вирус. Использование интернета нежелательно

Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: kirill1212
Дата: 18-12-2013
Вложения
Тип файла: txt hijackthis.txt
(9.3 Kb, 10 просмотров)
-----------------------------------------------------------------
http://freedonate.ru - халява в интернете
-----------------------------------------------------------------
Здравствуйте,
Иногда при переходе по ссылкам выскакивает хтмл код страницы, а сама страница не грузится
Часто бывает что переходит по ссылке rostelecom.ru где пишут
КАНАЛ ПЕРЕГРУЖЕН
Цитата:
Абонентская служба Ростелеком приносит свои извинения за доставленные неудоства.
Канал вашего района перегружен, и мы вынуждены ограничить загрузку некоторых сайтов на время пока канал не будет разгружен. Мы активно работаем над увеличением канала, однако это займет некоторое время.
Если работа в сети Интернет на текущий момент для вас критична, вы можете подключить резервный канал вашего района. Чтобы подтвердить намерение и крайнюю необходимость перейти на резервный канал ответьте на входящее SMS-сообщение. SMS и использование резервоного канала бесплатно.
Для подтверждения подлючения резервного канала введите свой номер мобильного телефона:
( Пример: 79261255333 )
В течение пару минут вы получите SMS для подтверждения, на которую нужно ответить.
После подтверждения нажмите сюда для автоматического перехода на резервный канал.
Пожалуйста, используйте резервный канал только в случае крайней необходимости, чтобы позволить другим людям решить срочные возникшие вопросы.
Но по орфографии видно что развод чистой воды- ошибки подчёркнуты

И выскакивает сообщение В системе обнаружен вирус. Использование интернета нежелательно
Логи

Отправлено: 12:50, 28-07-2011

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


программу с животными вам удаляю. сами устанавливали?

Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Program Files\VPets\VPets.exe','');
 QuarantineFile('C:\WINDOWS\system32\cryocde.dll','');
 DeleteFile('C:\WINDOWS\system32\cryocde.dll');
 DeleteFile('C:\Program Files\VPets\VPets.exe');
 DeleteFileMask('C:\Program Files\VPets', '*.*', true);
 DeleteDirectory('C:\Program Files\VPets');
 RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','VPetsPlayer');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему

Пофиксить в HijackThis следующие строчки:
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
O4 - HKCU\..\Run: [VPetsPlayer] C:\Program Files\VPets\VPets.exe
O20 - AppInit_DLLs: C:\WINDOWS\system32\cryocde.dll
Сделайте повторные логи AVZ + RSIT

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 28-07-2011 в 13:12.


Отправлено: 12:58, 28-07-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


*** Опоздал ***

Отправлено: 12:59, 28-07-2011 | #3


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Farger:
*** Опоздал *** »
)

Отправлено: 13:03, 28-07-2011 | #4


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


kirill1212, смотрите мой пост выше, ответьте про программулину с животными)

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 13:14, 28-07-2011 | #5


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата SolarSpark:
После выполнения скрипта компьютер перезагрузится! »
Комп не перезагружается!
Цитата SolarSpark:
kirill1212, смотрите мой пост выше, ответьте про программулину с животными) »
Дело в том что компьютер сестры, но вроде она сама загружала около 2 месецев назад

Отправлено: 13:16, 28-07-2011 | #6


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


скрипт выполнился?, перегрузитесь вручную и сделайте новые логи

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 13:18, 28-07-2011 | #7


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата SolarSpark:
O4 - HKCU\..\Run: [VPetsPlayer] C:\Program Files\VPets\VPets.exe »
Такого нету
Цитата SolarSpark:
O20 - AppInit_DLLs: C:\WINDOWS\system32\cryocde.dll »
и такого

Отправлено: 13:28, 28-07-2011 | #8


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата kirill1212:
Такого нету »
удалилось) делайте логи AVZ
+

Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 13:31, 28-07-2011 | #9


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата SolarSpark:
Сделайте повторные логи RSIT »
что такое RSIT

Отправлено: 13:31, 28-07-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » В системе обнаружен вирус. Использование интернета нежелательно

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
В системе обнаружен вирус. Использование интернета нежелательно. Виталий1 Лечение систем от вредоносных программ 11 25-07-2011 15:57
[решено] В системе обнаружен вирус. Использование интернета нежелательно Serepunka Лечение систем от вредоносных программ 2 25-06-2011 23:13
В системе обнаружен вирус. Использование интернета не желательно. byblick32 Лечение систем от вредоносных программ 3 17-06-2011 08:56
[решено] Всплывающее окно "В системе обнаружен вирус." Morsl Лечение систем от вредоносных программ 7 16-06-2011 17:07
Всплывающее окно "В системе обнаружен вирус." JJKey Лечение систем от вредоносных программ 12 15-03-2011 13:25




 
Переход