Не выйти в интернет из-за вируса
Здравствуйте. Проблема следующая: в один день неожиданно стало не возможным выйти в интернет, в IE исчезла строка меню (вместо нее просто дыра, через кот. виден рабочий стол), а Opera просто перестала открываться ввиду какой-то ошибки. (Windows XP Home).
Я подумала, что это вирус, врубила avast на скан, и он таки обнаружил несколько, а я их всех с перепугу поудаляла (наверное,зря). Помню, что среди них были трояны, вин32, malware. Интернет работает только в безопасном режиме с загрузкой сетевых драйверов. Нашла ваш сайт, снесла аваст, скачала Kaspersky Virus Removal Tool и CureIt, просканировала - и снова вирусы, и снова паника, и снова все вредоносные файлы удалила, по рекомендации каспер. Результат: в нет по-прежнему в нормальном режиме не выйти, не зайти на сайт антивирусников, хотя строка меню в IE вернулась. Буду очень благодарна за помощь. |
Логи
|
Здравствуйте.
Выполните скрипт в AVZ Меню файл/выполнить скрипт(скопировать туда текст)/ запустить... Код:
begin выполните скрипт: Код:
begin Что с проблемой? Сделайте новые логи AVZ плюс лог RSIT(http://images.malwareremoval.com/random/RSIT.exe) |
Сделайте логи полиморфным AVZ (ссылка в подписи)
|
Проблема в лучшую сторону не изменилась, более того IExplorer после открытия страницы через несколько секунд закрывается, невозможно открыть папки с рабочего стола и приложения (долго думает), плюс стало выскакивать окошко где программа по распознаванию подлинности виндоус не может завершить проверку.
новые логи |
Боюсь, что придется переустанавливать винду((
Логи полиморфным AVZ: |
Цитата:
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Код:
@echo off Повторите логи и что с проблемой? |
Цитата:
можно подробнее |
Вложений: 1
Цитата:
Код:
@echo off Или скачать архив, запускать предварительно распаковав архив. |
Спасибо, разобралась
Значит так, коротко: в норм режиме появился интернет (о,да!), комп летает, не тормозит, но по-прежнему нет доступа к сайтам антивирусникам, и "соединение" переодически прерывается, т.е. раз, и експлорер не может отобразить страницу. еще у меня комп не защищен, боюсь подцепить еще чего |
Цитата:
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Пуск – Выполнить - вввести route –f, нажать ОК и перезагрузиться После чего сделайте контрольные логи и файл Staic_Reg.txt. |
да я с открытия темы дала знать, дабы подробнее объясняли)
сделала - ничего. |
Эту команду выполняли?
Цитата:
|
да, выполняла - тоже самое
|
|
есть
|
Скачайте полиморфный AVZ (ссылка в моей подписи)
Выполните скрипт в полиморфном AVZ Код:
begin Выполните скрипт в AVZ Код:
begin Проверьте доступ к сайтам Сделайте новые логи RSIT |
скрипты-то я выполнила, но как же я отправлю что-то в касп лаб, если у мя перекрыт доступ к любым сайтам антивирусных програм?
|
Цитата:
|
о, спасибо, попробую)
|
coucheen, после выполнения первого скрипта ничего не изменилось? Выполняли в полиморфном AVZ?
|
да, выполнила именно в полиморфном AVZ, изменений нет.
команда route-f - тоже ничего curelit вирусов больше не обнаруживает (поставила сегодня на полное сканирование) отправила письмо в лаб касп, вот и жду сейчас ответа (интересно, суток хватит?) так вот, я и думаю, может, повреждение столь серьезно, что проще переустановить винд? А вот и ответ: Цитата:
|
Это скорее ответ на первое послание
Сделайте такой лог http://virusinfo.info/showpost.php?p=457118&postcount=1 |
Цитата:
|
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Только если не знаете подозрительного файла, ничего не удаляйте.. просто выложите лог.. |
Anti-Malware нашел целу кучу всягого гэ, не знаю все или не все удалять..
Вопрос, почему curelit этого не увидел? |
Запустите МВАМ. Выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты)
Отметьте все пункты, кроме Код:
Объекты реестра заражены: Откройте лог и скопируйте в сообщение. |
Цитата:
|
удалила все объекты, кроме
Цитата:
|
Обновите АВЗ и сделайте новые логи АВЗ.
|
вот, гляньте
|
Логи сделаны в безопасном режиме. Переделать в нормальном
|
извините, вот
|
Настройки сканирования не меняли случайно?
|
настройки не меняла, а что там? я ведь правильно поняла, что выполняются сначала 3, затем, после перезагрузки 2 скрипты? кстати, сегодня новая фишка: утром выключила комп (завершение работы) и ушла, а вернувшись (часов через 5), обнаруживаю, он так и не вырубился, огни горят, пришлось ткнуть в power. И вчера то же самое было.
|
Попробуйте в настройках сканирования AVZ убрать метку с поиска руткитов и сделайте новые логи
|
если я все сделала правильно, то вот:
|
Ребята, программисты, вы простите меня за наглость, но скажите, мне есть смысл дальше ждать от вас помощи, или обратиться напрямую к специалисту?
Но в любом случае, спасибо уже за то, что вы сделали! |
По логам ничего плохого. Но логи не до конца выполняются. Причину я определить не могу :(
|
вобщем-то изначальная проблема устранена - есть инет, есть сайты антивирусов, а то, что происходит сейчас, возможно, последствия вирусной атаки, хотя не знаю..
неужели аваст так тупит? |
Это уже необязательно программная проблема, может быть и железная..
пересмотреть настройки BIOS нужно, особенно что касается настроек по питанию... |
добрый весчер, уважаемые! спешу, сообщить о том, что проблема возобновилась...
все то же не попадание на сайты антивирусников плюс просто виснет интернет (IE, MFF). гляньте, если не затруднит |
Здравствуйте.
Выполните скрипт: Код:
begin выполните скрипт: Код:
begin Профиксите в HJT Код:
R3 - URLSearchHook: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file) Удалите что сказал MBAM: не трогайте только это: Код:
Объекты реестра заражены: Что с проблемами? |
я удалила то, что нашел МВАМ и выполнила скрипты, не знаю, есть ли смысл отправлять карантин в касп лаб - я еще предыдущего ответа не дождалась..
а проблема ушла) Спасибо за помощь! подскажите, как теперь избежать всего этого? |
Удалите MBAM через Пуск/панель управления/ Установка и удаление программ..
И переустановите антивирус, а то там похоже повреждён важный файл... Не сидите за компьютером с правами администратора... Для тех же просторов инета можно создать ограниченную учётную запись скачайте Mоzilla Firefox и NoScript Регулярно обновляйте ОС и антивирус |
Спасибо! попробуем..
|
Всегда пожалуйста! :)
|
Время: 05:19. |
Время: 05:19.
© OSzone.net 2001-