Вирус блокирует выход в интернет
Вложений: 1
Даже при форматировании всего жёсткого диска, вирус остаётся. Первые пару дней после переустановки система работает нормально, а потом блокируются все сайты браузера, хотя торрент раздаёт нормально.
|
• Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner.
- Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected. - Нажмите No, если вы хотите оставить ваши сохраненные пароли. - Если вы используете Opera, нажмите Opera - Select All - Empty Selected. - Нажмите No, если вы хотите оставить ваши сохраненные пароли. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Код:
begin • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. После выполните новые логи АВЗ. |
Лог MBAM
Malwarebytes' Anti-Malware 1.51.1.1800 www.malwarebytes.org Версия базы данных: 7225 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 22.07.2011 5:06:11 mbam-log-2011-07-22 (05-06-11).txt Тип сканирования: Полное сканирование (C:\|D:\|) Просканированные объекты: 174514 Времени прошло: 10 минут, 51 секунд Зараженные процессы в памяти: 0 Зараженные модули в памяти: 0 Зараженные ключи в реестре: 0 Зараженные параметры в реестре: 0 Объекты реестра заражены: 1 Зараженные папки: 1 Зараженные файлы: 5 Зараженные процессы в памяти: (Вредоносных программ не обнаружено) Зараженные модули в памяти: (Вредоносных программ не обнаружено) Зараженные ключи в реестре: (Вредоносных программ не обнаружено) Зараженные параметры в реестре: (Вредоносных программ не обнаружено) Объекты реестра заражены: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. Зараженные папки: c:\RECYCLER\r-1-5-21-1482476501-1644491937-682003330-1013 (Worm.AutoRun.Gen) -> Quarantined and deleted successfully. Зараженные файлы: c:\system volume information\_restore{589921ad-6ff3-4fc2-8213-2c49ce1df254}\RP7\A0003551.exe (Backdoor.IRCBot) -> Quarantined and deleted successfully. c:\system volume information\_restore{589921ad-6ff3-4fc2-8213-2c49ce1df254}\RP7\A0004566.exe (Backdoor.IRCBot) -> Quarantined and deleted successfully. c:\system volume information\_restore{589921ad-6ff3-4fc2-8213-2c49ce1df254}\RP7\A0004575.exe (Backdoor.IRCBot) -> Quarantined and deleted successfully. c:\system volume information\_restore{589921ad-6ff3-4fc2-8213-2c49ce1df254}\RP7\A0004584.exe (Backdoor.IRCBot) -> Quarantined and deleted successfully. c:\RECYCLER\r-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Worm.AutoRun.Gen) -> Quarantined and deleted successfully. Кстати в карантине антивируса Avira Antivir Personal ещё остались файлы, что с ними делать? |
Новые логи AVZ
|
Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:
begin - выполните такой скрипт Код:
begin Повторите логи АВЗ и РСИТ |
Новые логи AVZ
|
Лога RSIT не вижу http://safezone.cc/forum/showthread.php?t=389
Сделайте для контроля В карантине 76.exe - Trojan.Win32.Pincav.bjec |
Вложений: 2
Лог RSIT
|
Как самочувствие системы?
Необходимо очистить ранее созданную точку восстановления и создать новую: 1. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. 2. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить Для предотвращения заражения рекомендуется: - не работать за компьютером с правами администратора - не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендуется использовать Firefox c плагином NoScript) - регулярно устанавливать обновления windows и антивирусного продукта (обновлять антивирусные базы и модули) Обновите до последних версий: |
Система работает нормально
|
Чистого интернета
|
Рано я обрадовался...
Обновил анвирус и Windows, буквально через 6 часов начали опять появлятся вирусы типа TR.Gendal.kdv.296559 и TR/Buzus.EC.122 Появляются в основном в 4-х папках: 1) C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\ 2) C:\Documents and Settings\ 3) C:\Documents and Settings\Application Data\ 4) C:\Windows\system32\ Антивирусом не удаляются; при помещении в карантин, через некоторое время появляются в тех же местах под немногоизменённым именем. Ладно хоть пока в интернет пускаю. Готовить новые логи? |
Цитата:
Что делали и что устанавливали ? Проверьте систему в безопасном режиме CureIT Скачать . В рабочем режиме Новые логи в том числе и АВЗ. |
Компьютер выключен был
CureIT если удаляет, то они снова появляются. Если помещяет в карантин, то антивирус (Avira Personal) вытягивает вирусы обратно, и всё по новой начинается. Сейчас подготовлю логи. |
Вложений: 2
Логи AVZ и RSIT
|
Смотрю логи скоро отвечу
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin - выполните такой скрипт Код:
begin Повторите логи AVZ и RSIT Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
Вложений: 3
Логи
|
Как самочувствие?
Отправил Вашего трояна Авире, может ко вторнику добавят. http://www.virustotal.com/file-scan/...c00-1311415669 Смените Все важные пароли Необходимо очистить ранее созданную точку восстановления и создать новую: 1. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. 2. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить |
Пока вроде бы нормально
|
Пишите, если что
Опять же чистого интернета |
Установите Internet Explorer 8 (даже если им не пользуетесь)
|
Время: 01:03. |
Время: 01:03.
© OSzone.net 2001-