![]() |
Нет доступа к сайтам вконтакте и сатам антивирусов
Вложений: 1
Добрый день.
От знакомого поступила просьба о помощи. Нет доступа к адресу login.vk.com, соответственно нельзя зайти вконтакт. Так же нет возможности скачать ни один из известных антивирусов. Т.к. мы находимся далеко друг от друга, мне пришлось зайти на его компьютер при помощи radmin через Hamachi. CureIt был запущен. Все что найдено, удалено. Файл host исправен. DataBasePath ссылается на %SystemRoot%\System32\drivers\etc. HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes очищен. Заранее спасибо. |
Прошу прощения за орфографию.
|
Смотрю логи
|
Спасибо.
|
Выполните скрипт в AVZ
Код:
Begin выполните скрипт Код:
begin Комп перезагрузится выполните скрипт Код:
begin Полученный архив отправьте на quarantine<at>virusnet.info с указанием ссылки на тему в поле заголовка(теме) сообщения.. (at=@) результаты проверки сообщите в теме. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете, если не знаете - то не трогайте). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
Соединение разорвалось. Выложу примерно через час. Извините за задержку.
|
Вложений: 1
Логи
|
Выполните скрипт в AVZ
Код:
begin И лог MBAM выложите Что с проблемами? |
Выполнил скрипт.
Сканирование MBAM еще не делал. По проблемам: ничего не изменилось. Постоянно рвется соединение. |
выполните скрипт в AVZ
Код:
begin повторите лог скрипта№2 из стандартных скриптов: (virusinfo_syscheck.zip), тот быстрее выполняется чем третий. и выложите в теме Вы все скрипты из пятого поста выполняли(а не только самый первый)? карантин отправили? |
Вложений: 1
Доделал сканирование MBAM (правда обновить не удалось), вот лог. Окно висит открытое - напишите что удалять.
из пятого поста делал все карантин отправлял |
Удалите в MBAM
Зараженные ключи в реестре: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9d64f819-9380-8473-dab2-702fcb3d7a3e} (Trojan.Ransom) -> No action taken. Зараженные параметры в реестре: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken. Зараженные файлы: C:\Program Files\Common Files\keylog.txt (Malware.Trace) -> No action taken. 93.188.162.79,93.188.161.12 - это ваши IP - адреса? И выполните скрипт из предыдущего поста и выложите лог |
Цитата:
|
Тогда удаляйте в MBAM и это:
Код:
Объекты реестра заражены: |
Компьютер после перезагрузки не входит в хамачи. Так что скрипт и логи будут только завтра.
Как только появиться информация тут же напишу в тему. Большое спасибо за помощь. |
Время: 10:43. |
Время: 10:43.
© OSzone.net 2001-