|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не работают браузеры, KIS12 "лежит" |
|
Не работают браузеры, KIS12 "лежит"
|
Новый участник Сообщения: 6 |
Итак, сегодня в 13:00 по МСК мой компьютер перезагрузился, возможно, это совпадение, но ровно через 1-2 минуты после вставки в компьютер Flash USB. Скорее всего я словил не слабый вирус - сам интернет работает - пишу с ноутбука через Wi-Fi, но вот на самом ПК он не работает - в Opera не открывает ни 1 страницу, а IE вообще запускается через раз и с ошибками. На компьютере стоит KIS 2012 лицензионный, вирус его заблокировал и невозможно сделать проверку - прерывается по неизвестной ошибке, иногда показывает Код -1. Прогнал ПК AVZ4 - нашел один Win32 и один Worm, больше ничего из вирусов, но еще много красного текста. Далее делал анализы - все в прикрепленных.
Сделал анализы всеми необходимыми программами. Жду помощи экспертов и хочу узнать, чтоже все-таки я подцепил и откуда. Заранее спасибо. |
|
Отправлено: 18:27, 10-03-2012 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Отключите:
Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\All Users\Application Data\exaSnrGYA9hVeHJGrS4C.dll',''); DeleteFile('C:\Documents and Settings\All Users\Application Data\exaSnrGYA9hVeHJGrS4C.dll'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); ExecuteRepair(13); ExecuteRepair(10); RebootWindows(true); end. После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему Сделайте повторные логи AVZ + RSIT обязательно Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt пароли смените |
------- Отправлено: 20:38, 10-03-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Сделал все, как вы сказали. При этом, когда сканировал MBAM'ом удалил все вирусы, которые нашла программа, хотя в вашей инструкции этого не было, надеюсь поступил верно. Также TDSS ничего не нашел, но я как-то сделал не 1, а 2 лога, поэтому прикрепляю их оба. [s]После выполнения скрипта в AVZ (первого) и перезагрузки компьютера соединение с интернетом не было восстановлено.[/s] Путем сброса различных сетевых настроек через Пуск - Выполнить смог добиться восстановления интернет-соединения. На счет паролей: менять абсолютно все пароли? Или только те, которые были использованы в течение определенного промежутку времени?
Все файлы карантина отправил по нужным адресам. Спасибо. |
Последний раз редактировалось Brangel, 11-03-2012 в 10:08. Отправлено: 06:40, 11-03-2012 | #3 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Ах, да, еще, после проделанных операций стала выскакивать при входе в учетную запись такая ошибка (сделал с телефона, т.к. Prt sc не работает по неизвестной мне причине...)
Также первую форму я отправил на тот же e-mail, что и 2-ую, т.к. с той страницы, которую вы дали у меня просто шла отправка (крутилось колесо загрузки), но само сообщение не отправлялось... |
Отправлено: 06:56, 11-03-2012 | #4 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ:
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Гриша\Главное меню\Программы\Автозагрузка\JMicron.lnk',''); DeleteFile('C:\Documents and Settings\Гриша\Главное меню\Программы\Автозагрузка\JMicron.lnk'); AutoFixSPI; BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему Сделайте повторные логи AVZ + RSIT обязательно |
|
------- Отправлено: 10:35, 11-03-2012 | #5 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Скрипты выполнил, карантин отправил на почту, так как через форму зависает на отправке, повторные логи прикрепляю. С данными мною выше проблемаи справился сам (ошибка - обновил библиотеки C++ и сбросил настройки интернета).
|
Отправлено: 11:09, 11-03-2012 | #6 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 11:21, 11-03-2012 | #7 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Проблема, кажется, решена: браузеры и интернет заработал, KIS12 работает, но все как-тьо немного подтормаживает... Лог прикрепил.
|
Отправлено: 11:38, 11-03-2012 | #8 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Собственно, решил сделать Scan GMER'ом, что вышло - в прикреплениях.
|
Отправлено: 12:13, 11-03-2012 | #9 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата Brangel:
Вам нужно обновить Java инструкции -> рекомендации после лечения |
|
------- Отправлено: 13:44, 11-03-2012 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вирус блокирует все браузеры кроме firefox и пишет сообщение "вымогатель"! | Xaski | Лечение систем от вредоносных программ | 4 | 17-08-2011 13:18 | |
[решено] "Тормозят" браузеры "Оpera" u "Int.Explorer" | postoronim | Лечение систем от вредоносных программ | 49 | 21-04-2011 22:02 | |
Ошибка - [решено] не работают "свойства" на "мой компьютер" | alexim | Microsoft Windows 2000/XP | 8 | 09-06-2010 22:53 | |
Кто знает браузеры с плагином "Быстрого доступа"? | Карина | Программное обеспечение Windows | 0 | 27-01-2008 18:48 | |
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") | submaster | Microsoft Windows NT/2000/2003 | 5 | 13-09-2006 12:29 |
|